漏洞与补丁🔥9.0

Citrix NetScaler高危漏洞可致远程代码执行攻击 – CVSS评分9.5

原标题: Citrix NetScaler高危漏洞可致远程代码执行攻击 – CVSS评分9.5

GBHackers·2026/10/9 06:17:26🔗 原文

📋总体概括

Citrix披露NetScaler ADC与NetScaler Gateway存在一个严重内存溢出漏洞,编号CVE-2026-107406,CVSS v4.0评分高达9.5。在特定配置条件下,该漏洞可被利用实现远程代码执行或拒绝服务攻击。Citrix通过安全公告CTX697191发布修复信息,敦促所有客户自管理的受影响部署立即升级补丁。由于NetScaler长期是勒索软件与APT团伙的重点攻击入口,此类高危漏洞一旦被武器化,风险极高。

⚡关键信息

  • ▸Citrix披露NetScaler ADC和NetScaler Gateway存在严重内存溢出漏洞,编号CVE-2026-107406
  • ▸该漏洞CVSS v4.0基础评分为9.5,属最高危级别
  • ▸在特定配置条件下,漏洞可导致远程代码执行或拒绝服务
  • ▸官方安全公告为CTX697191,Citrix敦促客户自管理部署紧急升级

🔥犀利点评

NetScaler几乎年年爆Critical,Citrix(现为Cloud Software Group旗下)的安全债似乎永远还不完。历史包袱更重:Citrix Bleed阴影犹在,勒索团伙对这类设备的武器化速度以天计。9.5分加上「特定配置」的限定语并不能让管理员安心——公网暴露的网关上没人敢赌自己的配置不满足条件,唯一正确的动作就是今天打补丁。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →