Citrix NetScaler漏洞遭在野利用 CISA限3天修复
美国网络安全与基础设施安全局(CISA)于2026年8月26日再度更新"已知被利用漏洞目录"(KEV),单日新增6个在野利用漏洞,涉及微软、Linux、Red Hat与Citrix产品。其中最受关注的是Citrix NetScaler ADC/Gateway内存溢出漏洞 CVE-2026-8452——CISA给联邦机构的修复期限只有3天(8月29日前),足见事态紧迫。
从"仅DoS"到root级RCE:一条完整的利用时间线
- 6月30日:Citrix披露该漏洞并同步发布补丁(修复版本:14.1-72.61、13.1-63.18、13.1-37.272),官方当时将其定性为可能导致拒绝服务的内存溢出问题,影响配置为Gateway(SSL VPN/ICA Proxy/CVPN/RDP Proxy)或AAA虚拟服务器的设备;
- 8月14日:安全公司watchTowr发布技术分析与PoC,证明该漏洞可被串联成无需认证的远程代码执行,攻击者可在未打补丁的NetScaler上拿到root权限,远超官方最初描述的危害;
- PoC公开后数日:多家威胁情报公司相继在传感器上捕获在野利用,攻击者向失陷设备投放名为x.php、z.php的webshell,用于长期驻留;
- 8月26日:CISA将其列入KEV并下达8月29日修复死线。
为什么网关设备一再"中招"
这已是近几个月内第二个被实际利用的NetScaler漏洞——此前的CVE-2026-8451在公开披露后24小时内即遭利用。VPN网关、负载均衡器等边界设备直接暴露在公网、权限高、又常年疏于升级,已成为勒索团伙与APT组织的首选突破口。"补丁发布≠风险解除",PoC公开到规模化利用的窗口正在以天为单位压缩。
防护建议:立即核对NetScaler版本并升级至上述修复版本;排查6月30日以来的可疑webshell与异常会话;管理接口严禁暴露公网。
边界安全与抗攻击能力需要"补丁+架构"双管齐下。SellBGP 的 香港高防服务器 与 高防IP 提供Tbps级DDoS清洗与L3-L7防护,可为VPN网关、业务入口再加一道防线。
声明:本文由SellBGP编辑部依据公开渠道信息独立撰写。转载请注明出处。
上一篇:
没有了