热点事件持续更新
NetScaler漏洞遭利用并获紧急修复
2 篇报道2 个报道来源53 分钟前更新
先了解这件事
AI 综述
2026年10月4日,CISA因有证据显示Citrix NetScaler内存缓冲区操作限制不当漏洞CVE-2026-88779正遭到利用,将其加入已知被利用漏洞目录(KEV)。CISA发布的约束性运营指令26-04要求,FCEB机构优先修复目录中且可能导致互联网暴露资产被完全控制的高风险漏洞,并建议所有组织采用基于风险的漏洞管理方式。10月5日报道称,Citrix已发布NetScaler ADC和NetScaler Gateway紧急更新,修复该漏洞;14.1分支可升级至14.1-73.41,13.1分支可升级至13.1-64.28,FIPS部署另有指定版本。Citrix确认漏洞可导致拒绝服务,研究人员仍在调查其是否可能用于远程代码执行。
AI 根据报道生成 · 51 分钟前更新
最新进展10月5日 05:58
Citrix发布NetScaler紧急更新,研究人员继续调查漏洞是否可导致远程代码执行。事件进展
2 个进展
- 10月5日 05:58 · 1 篇报道Citrix修复NetScaler SAML零日漏洞BleepingComputer:Citrix修复遭零日利用的NetScaler SAML漏洞
- 10月4日 20:00 · 1 篇报道CISA将一项已利用漏洞加入KEV目录CISA Cybersecurity Advisories:CISA将CVE-2026-88779加入已知被利用漏洞目录
报道时间线
沿着报道,了解事件的不同侧面。
10月5日
- BleepingComputer精选Citrix修复遭零日利用的NetScaler SAML漏洞
Citrix发布NetScaler ADC和NetScaler Gateway紧急更新,修复已在攻击中利用的SAML内存缓冲区漏洞CVE-2026-88779。14.1分支可升级至14.1-73.41,13.1分支可升级至13.1-64.28,FIPS部署另有指定版本;Citrix确认该漏洞可导致拒绝服务,研究人员仍在调查其是否可用于远程代码执行。
10月4日
- CISA Cybersecurity Advisories精选CISA将CVE-2026-88779加入已知被利用漏洞目录
CISA因有证据显示漏洞正被利用,将Citrix NetScaler内存缓冲区操作限制不当漏洞CVE-2026-88779加入KEV目录。Binding Operational Directive 26-04要求FCEB机构优先修复目录中且公开暴露资产可被完全控制的高风险漏洞;CISA建议所有组织采用基于风险的漏洞管理。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。