【在野利用】CitrixNetScaler命令注入漏洞(CVE-2026-88771)

admin 2026-09-30 05:18:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 长亭应急响应中心披露CitrixNetScalerADC与Gateway存在未授权命令注入漏洞CVE-2026-88771,攻击者无需认证即可远程执行任意命令,可能导致设备完全控制及敏感数据泄露。该漏洞已被在野利用且利用代码公开,影响多个版本。官方已发布修复版本,建议立即升级,并可通过限制网络暴露及拦截特定流量临时缓解。 综合评分: 85 文章分类: 漏洞预警,应急响应,漏洞分析


【在野利用】Citrix NetScaler 命令注入漏洞(CVE-2026-88771)

长亭安全应急响应中心

2026年9月29日 13:01 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

Citrix NetScaler ADC 与 Citrix NetScaler Gateway 是面向企业网络的应用交付控制器和远程接入网关,主要用于负载均衡、SSL 卸载、身份认证和 VPN 远程访问,广泛部署于大型政企网络边缘,作为内部应用与远程办公的入口。

2026 年 9 月,长亭安全应急响应中心监测到 Citrix NetScaler ADC 与 NetScaler Gateway 未授权命令注入风险(CVE-2026-88771)。攻击者无需登录即可通过网络请求触发该漏洞,可能在设备上执行任意命令。截至通告发布,官方已发布修复版本,公开信息显示该漏洞已被在野利用,且相关利用代码已经公开。建议受影响用户立即升级至官方安全版本,并在升级前评估设备是否已被入侵。

漏洞描述 Description

01

漏洞成因

经分析,CVE-2026-88771 源于 Citrix NetScaler ADC 与 NetScaler Gateway 对外部输入校验不足。未授权攻击者可将恶意内容写入设备日志等处理链路;设备上的维护逻辑在解析相关日志时,会将不可信字段拼入系统命令并执行。

漏洞影响

攻击者可在受影响设备上执行任意命令,可能导致设备被完全控制、敏感配置与凭证泄露,并进一步威胁其后端业务系统。公开信息显示,该漏洞已被用于针对未修复设备的在野攻击。实际影响范围未确认。

处置优先级:高

漏洞类型: 命令注入

漏洞危害等级: 高

触发方式: 网络远程

权限认证要求: 无需权限

系统配置要求: 默认配置

用户交互要求: 无需用户交互

利用成熟度: POC/EXP 已公开

修复复杂度: 低,官方已提供修复方案

影响版本 Affects

02

Citrix NetScaler ADC / Citrix NetScaler Gateway 14.1 < 14.1-73.37

Citrix NetScaler ADC / Citrix NetScaler Gateway 13.1 < 13.1-64.23

Citrix NetScaler ADC 14.1-FIPS < 14.1-73.37 FIPS

Citrix NetScaler ADC 13.1-FIPS / 13.1-NDcPP < 13.1-37.279

解决方案 Solution

03

升级修复方案

建议尽快将 Citrix NetScaler ADC 与 Citrix NetScaler Gateway 升级至以下官方安全版本或更高版本:

  • Citrix NetScaler ADC 与 Citrix NetScaler Gateway 14.1-73.37 及后续版本
  • Citrix NetScaler ADC 与 Citrix NetScaler Gateway 13.1-64.23 及后续 13.1 版本
  • Citrix NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS 及后续 14.1-FIPS 版本
  • Citrix NetScaler ADC 13.1-FIPS 与 13.1-NDcPP 13.1-37.279 及后续版本

下载链接:https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096

临时缓解方案

限制资产面对受信网络开放,并在防护设备上拦截请求中出现 pitboss 的流量

漏洞复现 Reproduction

04

长亭安全应急响应中心已复现此漏洞

产品支持 Support

05

全悉: 预计 2026.09.29 发布更新包支持该漏洞利用行为的检测

时间线 Timeline

06

2026 年 9 月 29 日 长亭安全应急响应中心发布通告

参考资料

[1]. https://labs.watchtowr.com/oh-look-the-foot-gun-went-off-again-citrix-netscaler-preauth-command-injection-cve-2026-88771/

[2]. https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096

[3]. https://www.cisa.gov/news-events/alerts/2026/09/27/critical-zero-day-vulnerabilities-exploited-citrix-netscaler-adc-gateway

长亭应急响应服务

全力进行产品升级

及时将风险提示预案发送给客户

检测业务是否受到此次漏洞影响

请联系长亭应急服务团队

7*24小时,守护您的安全

第一时间找到我们:

邮箱:[email protected]


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:长亭安全应急响应中心 《【在野利用】Citrix NetScaler 命令注入漏洞(CVE-2026-88771)》

评论:0   参与:  0