跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 6 天前精选AI 评分87

CISA更新Citrix NetScaler ADC与Gateway八项零日漏洞警报

Critical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway

AI 导读

CISA于2026年10月2日更新警报,披露Citrix NetScaler ADC和NetScaler Gateway涉及八项新漏洞;其中CVE-2026-88771与CVE-2026-88772已被加入KEV目录,可能独立导致远程代码执行。已收到报告和合作方威胁情报确认这些漏洞在全球被积极利用,CISA建议管理员查看Citrix安全公告,尽可能在修补前检查入侵迹象并保存取证证据。

推荐理由

CISA确认两处关键零日漏洞已被全球积极利用,并补充SIGMA规则与取证检查建议,适合NetScaler管理员评估暴露面、安排缓解和保留证据。

来源:CISA Cybersecurity Advisories · cisa.gov