文章总结: 长亭应急响应中心披露CitrixNetScalerADC与Gateway存在未授权命令注入漏洞CVE-2026-88771,攻击者无需认证即可远程执行任意命令,可能导致设备完全控制及敏感数据泄露。该漏洞已被在野利用且利用代码公开,影响多个版本。官方已发布修复版本,建议立即升级,并可通过限制网络暴露及拦截特定流量临时缓解。 综合评分: 85 文章分类: 漏洞预警,应急响应,漏洞分析
【在野利用】Citrix NetScaler 命令注入漏洞(CVE-2026-88771)
长亭安全应急响应中心
2026年9月29日 13:01 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Citrix NetScaler ADC 与 Citrix NetScaler Gateway 是面向企业网络的应用交付控制器和远程接入网关,主要用于负载均衡、SSL 卸载、身份认证和 VPN 远程访问,广泛部署于大型政企网络边缘,作为内部应用与远程办公的入口。
2026 年 9 月,长亭安全应急响应中心监测到 Citrix NetScaler ADC 与 NetScaler Gateway 未授权命令注入风险(CVE-2026-88771)。攻击者无需登录即可通过网络请求触发该漏洞,可能在设备上执行任意命令。截至通告发布,官方已发布修复版本,公开信息显示该漏洞已被在野利用,且相关利用代码已经公开。建议受影响用户立即升级至官方安全版本,并在升级前评估设备是否已被入侵。
漏洞描述 Description
01
漏洞成因
经分析,CVE-2026-88771 源于 Citrix NetScaler ADC 与 NetScaler Gateway 对外部输入校验不足。未授权攻击者可将恶意内容写入设备日志等处理链路;设备上的维护逻辑在解析相关日志时,会将不可信字段拼入系统命令并执行。
漏洞影响
攻击者可在受影响设备上执行任意命令,可能导致设备被完全控制、敏感配置与凭证泄露,并进一步威胁其后端业务系统。公开信息显示,该漏洞已被用于针对未修复设备的在野攻击。实际影响范围未确认。
处置优先级:高
漏洞类型: 命令注入
漏洞危害等级: 高
触发方式: 网络远程
权限认证要求: 无需权限
系统配置要求: 默认配置
用户交互要求: 无需用户交互
利用成熟度: POC/EXP 已公开
修复复杂度: 低,官方已提供修复方案
影响版本 Affects
02
Citrix NetScaler ADC / Citrix NetScaler Gateway 14.1 < 14.1-73.37
Citrix NetScaler ADC / Citrix NetScaler Gateway 13.1 < 13.1-64.23
Citrix NetScaler ADC 14.1-FIPS < 14.1-73.37 FIPS
Citrix NetScaler ADC 13.1-FIPS / 13.1-NDcPP < 13.1-37.279
解决方案 Solution
03
升级修复方案
建议尽快将 Citrix NetScaler ADC 与 Citrix NetScaler Gateway 升级至以下官方安全版本或更高版本:
- Citrix NetScaler ADC 与 Citrix NetScaler Gateway 14.1-73.37 及后续版本
- Citrix NetScaler ADC 与 Citrix NetScaler Gateway 13.1-64.23 及后续 13.1 版本
- Citrix NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS 及后续 14.1-FIPS 版本
- Citrix NetScaler ADC 13.1-FIPS 与 13.1-NDcPP 13.1-37.279 及后续版本
下载链接:https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
临时缓解方案
限制资产面对受信网络开放,并在防护设备上拦截请求中出现 pitboss 的流量
漏洞复现 Reproduction
04
长亭安全应急响应中心已复现此漏洞
产品支持 Support
05
全悉: 预计 2026.09.29 发布更新包支持该漏洞利用行为的检测
时间线 Timeline
06
2026 年 9 月 29 日 长亭安全应急响应中心发布通告
参考资料
[1]. https://labs.watchtowr.com/oh-look-the-foot-gun-went-off-again-citrix-netscaler-preauth-command-injection-cve-2026-88771/
[2]. https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
[3]. https://www.cisa.gov/news-events/alerts/2026/09/27/critical-zero-day-vulnerabilities-exploited-citrix-netscaler-adc-gateway
长亭应急响应服务
全力进行产品升级
及时将风险提示预案发送给客户
检测业务是否受到此次漏洞影响
请联系长亭应急服务团队
7*24小时,守护您的安全
第一时间找到我们:
邮箱:[email protected]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:长亭安全应急响应中心 《【在野利用】Citrix NetScaler 命令注入漏洞(CVE-2026-88771)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论