漏洞与补丁🔥9.0

严重漏洞CVE-2026-88771被用于获取反弹Shell与持久化访问,Citrix NetScaler遭在野利用

原标题: 严重漏洞CVE-2026-88771被用于获取反弹Shell与持久化访问,Citrix NetScaler遭在野利用

GBHackers·2026/10/8 07:00:54🔗 原文

📋总体概括

AT&T旗下LevelBlue的THOR威胁狩猎团队披露,攻击者正在野外利用Citrix NetScaler ADC与NetScaler Gateway中的严重漏洞CVE-2026-88771——一个无需身份验证的命令注入缺陷。该团队在多个客户环境中监测到恶意认证事件,攻击活动已超越漏洞验证阶段,进入载荷执行阶段:部署反弹Shell、创建特权账户并窃取配置以建立持久化访问。NetScaler历来是勒索软件与APT团伙的高价值突破口,此类边界设备漏洞一旦被武器化,往往在补丁前引发大规模入侵,亟需用户立即排查与修复。

⚡关键信息

  • ▸CVE-2026-88771是Citrix NetScaler ADC与NetScaler Gateway中的严重预认证命令注入漏洞,无需凭据即可利用
  • ▸LevelBlue的THOR团队在多个客户环境中发现了恶意认证事件,证实攻击已进入实际利用阶段
  • ▸攻击者利用该漏洞部署反弹Shell、创建特权账户并窃取设备配置,实现持久化访问
  • ▸活动范围已从漏洞测试扩展到载荷执行与配置窃取,表明攻击者意图为后续横向移动铺路
  • ▸配置窃取意味着即使打上补丁,攻击者掌握的凭据与配置信息仍可能构成持续风险

🔥犀利点评

NetScaler又出事了,这个剧本观众都能背了:边界设备预认证RCE、反弹Shell、建特权号、偷配置,一气呵成。最该警惕的是配置窃取这一步——补丁打完不等于安全,攻击者手里的配置和凭据足以让他换个姿势再进来。企业别只顾着打补丁,重置凭据、审计账户、排查历史认证日志一个都不能少。Citrix近年类似漏洞频出,边界设备作为信任锚点的脆弱性已经不是个案而是模式了。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →