代码卫士
26-09-30 13:41 微博认证:北京奇虎测腾安全技术有限公司

【Citrix 两个 NetScaler RCE 0day 已遭活跃利用】Citrix公司于9月27日证实称,Citrix NetScaler ADC和NetScaler Gateway中存在两个可导致远程代码执行的严重漏洞且已遭在野利用(CVE-2026-88771和CVE-2026-88772,CVSS评分均为9.5)。该公司发布了针对这两个漏洞以及另外六个缺陷的修复方案。
就在该公告发布的前一天,安全公司watchTowr表示NetScaler两个 0day远程代码执行漏洞已被利用,并且此前一些管理员表示已将设备下线。Citrix并未说明这两个漏洞和watchTowr所述漏洞是否相同,但描述一致。http://t.cn/AXWXsPKX

发布于 北京