跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 5 天前精选AI 评分85

CISA称攻击者正全球利用Citrix NetScaler两项严重漏洞

CISA Says Attackers Are Exploiting Two Critical Citrix NetScaler Flaws Globally

AI 导读

CISA已将Citrix NetScaler ADC和Gateway的两项严重漏洞CVE-2026-88771、CVE-2026-88772加入KEV目录,并收到全球主动利用报告。问题分别涉及未认证命令执行及内存缓冲区操作限制不当;修复版本包括14.1-73.37、13.1-64.23及对应FIPS版本,CISA建议机构评估暴露、优先缓解,FCEB机构期限为2026年9月30日。

推荐理由

对使用Citrix NetScaler的团队评估全球主动利用风险、确认适用修复版本和处置暴露设备具有直接参考价值。

来源:The Hacker News · thehackernews.com