漏洞与补丁🔥7.0
美国CISA将Citrix NetScaler漏洞纳入已知被利用漏洞目录
原标题: 美国CISA将Citrix NetScaler漏洞纳入已知被利用漏洞目录
📋总体概括
美国网络安全与基础设施安全局(CISA)将编号为CVE-2026-88779的Citrix NetScaler漏洞加入其已知被利用漏洞(KEV)目录。该漏洞是Citrix NetScaler ADC和网关产品中的内存溢出漏洞,CVSS评分8.7,已确认存在在野利用。被纳入KEV目录意味着CISA认定该漏洞已被实际攻击利用,联邦机构须按BOD 22-01要求在规定期限内完成修复,同时也向全球防守方发出强烈补丁优先级信号。Citrix NetScaler近年多次成为攻击者重点目标,此次再度上榜凸显其边缘设备的高风险属性。
⚡关键信息
- ▸CISA将Citrix NetScaler漏洞CVE-2026-88779列入已知被利用漏洞(KEV)目录
- ▸该漏洞CVSS评分为8.7,属于内存溢出漏洞
- ▸漏洞影响Citrix NetScaler ADC和NetScaler Gateway产品线
- ▸进入KEV目录表明CISA确认该漏洞已存在在野利用
- ▸联邦民事机构须按CISA约束性操作指令在期限内完成修补
🔥犀利点评
NetScaler又进KEV了,这剧本观众都背得出来——边缘设备常年暴露在互联网上,内存溢出一旦被证实利用,基本就是勒索软件的开门钥匙。CVSS 8.7看似不算顶格,但KEV收录只看一件事:有没有人在真实攻击里用。企业与其纠结评分,不如立刻打补丁、查历史日志。Citrix系列产品反复沦陷,说明这类设备的安全债已不是单点问题,而是产品线和供应链的结构性风险。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 SecurityAffairs 阅读全文 →