Citrix NetScaler曝新漏洞,CISA下令联邦机构限期修复

Citrix NetScaler曝新漏洞,CISA下令联邦机构限期修复。该内存溢出缺陷已被野外利用,仅影响启用SAML认证的ADC和网关设备。攻击者可致服务拒绝,甚至加速其他漏洞利用,官方已发布补丁并敦促尽快安装。

继此前多个零日漏洞曝光后,Citrix NetScaler 的安全形势进一步恶化。最新披露的漏洞被追踪为 CVE-2026-88779,这是一个导致拒绝服务(DoS)攻击的内存溢出缺陷。联邦及私人安全研究人员均发出警告,指出该漏洞不仅已被发现,且已在野外遭到利用。

CISA令联邦机构周三前修复

该漏洞仅影响配置为 SAML(安全断言标记语言)服务提供商或身份提供商的 NetScaler ADC 和网关设备,主要用于单点登录认证场景。周五晚间,Citrix 在漏洞报告中证实,公司正在调查与客户管理的 NetScaler 部署中 SAML 身份验证相关的“新发现问题”。

截至周六晚些时候,Citrix 发布了包含补丁的 NetScaler ADC 和 NetScaler Gateway 安全咨询,敦促易受攻击的客户“尽快安装相关更新版本”。同时,Citrix 发布博客文章确认,已观察到针对未采取缓解措施的 NetScaler 部署的定向攻击,这些攻击可能导致服务拒绝。尽管 Citrix 未回应关于 CVE-2026-88779 的具体细节——包括受影响实例数量以及攻击者利用漏洞后的具体行为——但强烈建议客户“快速应用”修复程序以保护 NetScaler 实例。

Citrix 发言人向 The Register 表示:“我们最近收到提醒,得知一个影响 NetScaler 部署服务可用性的新问题。在收到提醒后,我们立即开发并发布了缓解措施,同时推进修复方案的开发、测试与部署。”

周日,美国网络安全和基础设施安全局(CISA)证实 CVE-2026-88779 正被积极利用,并命令联邦机构必须在周三之前完成该漏洞的修复工作。

虽然从技术层面看,这一新漏洞与 Citrix 于 9 月 27 日最终披露的前八个 CVE 无关——几周后,攻击者开始滥用其中的两个安全漏洞(CVE-2026-88772 和 CVE-2026-88771)——但 WatchTowr 的研究人员推测,CVE-2026-88779 可能被用于故意使机器崩溃,从而加速 CVE-2026-88771 的利用过程。

WatchTowr 威胁情报负责人 Jake Knott 告诉 The Register:“这个漏洞极易触发,仅需一个精心设计的请求即可将设备关机。”他补充道,由于破坏身份验证网关会阻止合法用户访问其背后的服务,此类利用已在野外发生。

WatchTowr 在周五重现了该漏洞,Citrix 也将攻击表面管理公司及 Bishop Fox 列为协助解决此问题的合作伙伴。Knott 指出,Citrix 提供了一个漏洞指标脚本,团队可运行该脚本检查暴露设备是否存在漏洞迹象,但值得注意的是,清洁的结果并非最终无风险的证据。

安全团队应优先处理配置为通道或 AAA 虚拟服务器且启用 SAML 认证的设备。对于无法立即升级的组织,受影响方应应用固定构建版本或采用 Citrix 提供的临时缓解措施。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读