电脑硬件

Citrix称两个危险的NetScaler远程代码执行零日漏洞已被用于攻击

原标题: Citrix称两个危险的NetScaler远程代码执行零日漏洞已被用于攻击

techradar.com·2026/9/28 15:10:00🔗 原文

📋总体概括

Citrix确认NetScaler ADC与网关产品存在两个可远程执行代码的零日漏洞,且已被攻击者实际利用,公司已发布修复补丁并敦促各组织立即升级。NetScaler广泛用于企业远程访问与负载均衡,一旦被攻破,攻击者可控制关键网络入口设备,后果严重。此次事件再次凸显边缘网络设备成为高级攻击首选目标的趋势,IT团队需将此类设备的补丁优先级置于最高。

⚡关键信息

  • ▸Citrix证实NetScaler存在两个可远程执行代码(RCE)的零日漏洞
  • ▸两个漏洞均已在真实攻击中被利用,非仅理论风险
  • ▸Citrix已发布修复补丁,敦促用户立即部署
  • ▸NetScaler是企业远程访问与流量管理的核心入口设备

🔥犀利点评

NetScaler这类边缘网关设备早就成了攻击者的「万能钥匙」——一次RCE就能直通企业内网。Citrix说「请尽快打补丁」,但在零日已被在野利用的语境下,这话说得太客气了:没打的单位应当默认已被入侵,先排查日志再谈补丁。硬件安全边界正在崩塌,企业还得把网络设备纳入威胁 hunting 的核心范围。

本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →