Citrix 已針對 NetScaler ADC 和 Citrix NetScaler Gateway 中一個嚴重的安全漏洞發布安全更新,該漏洞已被用於鎖定的零日攻擊中。

此漏洞追蹤代碼為 CVE-2026-88779,其 CVSS 評分為 10.0 滿分中的 8.7 分。

Citrix 表示:「CVE-2026-88779 是 Citrix NetScaler ADC 和 Citrix NetScaler Gateway 中的記憶體溢位漏洞,在特定的部署條件下可能導致阻斷服務。此問題影響客戶自行管理的 NetScaler 部署,當滿足必要先決條件時,會影響受支援的受影響版本。」

要成功利用此漏洞,NetScaler ADC 或 NetScaler Gateway 必須配置為 SAML 服務供應商 (SP) 或 SAML 身分識別供應商 (IdP)。客戶可以透過檢查其配置中是否存在符合以下條件的項目來確認其 NetScaler 部署是否符合先決條件。

此問題已在以下版本中得到解決。

Citrix 的 Cloud Software Group 感謝 Bishop Fox 和 watchTowr 報告此漏洞。watchTowr 在 X 上分享的貼文中表示,他們在偵測到 NetScaler 蜜罐活動的數小時內就已成功重現此安全漏洞。

該公司承認:「Citrix 已觀察到針對未緩解的 NetScaler 部署的鎖定攻擊,這可能導致阻斷服務。如果條件被重複觸發,服務可能會保持無法使用。我們的分析表明,此問題影響服務可用性,但我們並未發現對客戶資料完整性的影響。」

這些修補程式的發布,是在 Citrix 表示正在追蹤客戶自行管理的 NetScaler 部署中與 SAML 驗證相關的新發現問題,並且該問題與將 SAML 驗證與 Gateway 或 AAA 功能結合使用的部署有關之後。

此發展也跟隨著有關利用 CVE-2026-88771 和 CVE-2026-88772 進行攻擊的報告,這些攻擊旨在將網頁殼層和通道工具植入受感染的系統。

美國網路安全和基礎設施安全局 (CISA) 已將 CVE-2026-88779 加入其已知遭利用漏洞 (KEV) 目錄,要求聯邦機構在 2026 年 10 月 7 日前套用修補程式。

新的 NetScaler 零日漏洞遭鎖定攻擊,恐導致 SAML 部署離線新的 NetScaler 零日漏洞遭鎖定攻擊,恐導致 SAML 部署離線新的 NetScaler 零日漏洞遭鎖定攻擊,恐導致 SAML 部署離線新的 NetScaler 零日漏洞遭鎖定攻擊,恐導致 SAML 部署離線