漏洞与补丁🔥9.0

攻击者利用Citrix NetScaler零日漏洞至少三周未被察觉

原标题: 攻击者利用Citrix NetScaler零日漏洞至少三周未被察觉

CyberScoop·2026/9/29 21:30:22🔗 原文

📋总体概括

Mandiant研究人员披露,攻击者利用Citrix NetScaler的零日漏洞发起入侵,且至少潜伏三周未被发现,数十家组织已受影响。攻击被归因于高级威胁组织,疑似国家级黑客团队。Mandiant预计后续攻击仍将持续,提醒部署NetScaler作为ADC或网关的组织尽快排查设备痕迹并打补丁。

⚡关键信息

  • ▸攻击者利用Citrix NetScaler零日漏洞入侵,潜伏期至少三周未被发现
  • ▸Mandiant称已有数十家组织在攻击中受影响
  • ▸攻击被归因于高级威胁组织,疑似具有国家级背景
  • ▸Mandiant预计利用该漏洞的攻击数量还会继续增长
  • ▸披露方建议受影响用户排查NetScaler设备并尽快修复

🔥犀利点评

又是熟悉的剧本:F5、Ivanti、NetScaler这类边界网关设备已成国家级攻击者最爱,零日在手、潜伏数周,受害者基本没有感知能力。企业把几十个亿防火墙预算花在主机层,却让一台暴露公网的负载均衡器裸奔,这笔账怎么算都不划算。网关设备该当作最高危资产管理了。

本文由本站自动聚合,以下为原始来源:前往 CyberScoop 阅读全文 →