Mass exploitation of Citrix NetScaler: What we currently know
3 hours ago
- 利用两个严重程度为9.5的Citrix NetScaler关键漏洞(CVE-2026-88771和CVE-2026-88772)的攻击针对政府机构和关键基础设施。
- 这些漏洞可导致远程代码执行、内存溢出等影响;其中一个漏洞需要启用DTLS。
- 攻击最早可追溯到至少8月至9月,影响北美和欧洲数十个组织,涉及政府、医疗、金融、教育等行业。
- 威胁行为者被认为具有国家背景,使用自定义Webshell(如Whipshot)和Python隧道工具(Slapshot)进行侦察和凭证窃取。
- Citrix已发布受影响版本的补丁;敦促各组织立即升级。
- 仅打补丁可能无法消除利用后的访问权限;建议轮换凭证并撤销活动会话。
- 缓解措施包括隔离NetScaler、禁用DTLS、阻止入站UDP/443以及审计下游基础设施。