漏洞与补丁🔥9.0
Citrix NetScaler高危漏洞可致远程代码执行攻击 – CVSS评分9.5
原标题: Citrix NetScaler高危漏洞可致远程代码执行攻击 – CVSS评分9.5
📋总体概括
Citrix披露NetScaler ADC与NetScaler Gateway存在一个严重内存溢出漏洞,编号CVE-2026-107406,CVSS v4.0评分高达9.5。在特定配置条件下,该漏洞可被利用实现远程代码执行或拒绝服务攻击。Citrix通过安全公告CTX697191发布修复信息,敦促所有客户自管理的受影响部署立即升级补丁。由于NetScaler长期是勒索软件与APT团伙的重点攻击入口,此类高危漏洞一旦被武器化,风险极高。
⚡关键信息
- ▸Citrix披露NetScaler ADC和NetScaler Gateway存在严重内存溢出漏洞,编号CVE-2026-107406
- ▸该漏洞CVSS v4.0基础评分为9.5,属最高危级别
- ▸在特定配置条件下,漏洞可导致远程代码执行或拒绝服务
- ▸官方安全公告为CTX697191,Citrix敦促客户自管理部署紧急升级
🔥犀利点评
NetScaler几乎年年爆Critical,Citrix(现为Cloud Software Group旗下)的安全债似乎永远还不完。历史包袱更重:Citrix Bleed阴影犹在,勒索团伙对这类设备的武器化速度以天计。9.5分加上「特定配置」的限定语并不能让管理员安心——公网暴露的网关上没人敢赌自己的配置不满足条件,唯一正确的动作就是今天打补丁。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →