Hasty Briefsbeta

双语

Mass exploitation of Citrix NetScaler: What we currently know

3 hours ago
  • 利用两个严重程度为9.5的Citrix NetScaler关键漏洞(CVE-2026-88771和CVE-2026-88772)的攻击针对政府机构和关键基础设施。
  • 这些漏洞可导致远程代码执行、内存溢出等影响;其中一个漏洞需要启用DTLS。
  • 攻击最早可追溯到至少8月至9月,影响北美和欧洲数十个组织,涉及政府、医疗、金融、教育等行业。
  • 威胁行为者被认为具有国家背景,使用自定义Webshell(如Whipshot)和Python隧道工具(Slapshot)进行侦察和凭证窃取。
  • Citrix已发布受影响版本的补丁;敦促各组织立即升级。
  • 仅打补丁可能无法消除利用后的访问权限;建议轮换凭证并撤销活动会话。
  • 缓解措施包括隔离NetScaler、禁用DTLS、阻止入站UDP/443以及审计下游基础设施。