原文標題:Citrix NetScaler vulnerabilities (CVE-2026-88771, CVE-2026-88772) in active exploitation
Sophos 9 月 28 日發布安全警示,指出 Citrix 於 9 月 27 日揭露影響 NetScaler ADC 與 NetScaler Gateway 的八項漏洞,其中 CVE-2026-88771 與 CVE-2026-88772 被列為 critical,CVSS 分數皆為 9.5,且已出現針對未緩解設備的實際攻擊。
CVE-2026-88771 與輸入驗證不當有關,可能讓未經驗證的遠端攻擊者執行任意命令;CVE-2026-88772 則涉及記憶體溢位,可造成遠端程式碼執行或拒絕服務。其餘六項同批漏洞的 CVSS 介於 7.0 到 9.3,也需要一併檢視。
美國 CISA 已在 9 月 27 日把這兩個漏洞加入 Known Exploited Vulnerabilities Catalog,代表防禦重點不是只做風險評估,而是應優先套用 Citrix 公告的更新或緩解措施,並回查設備是否有被利用跡象。
由於 NetScaler 常部署在企業對外入口與遠端存取路徑,一旦未經驗證即可執行程式碼,攻擊者可能取得非常有價值的初始據點。實際處置仍應以 Citrix 官方版本矩陣與事件調查結果為準,Sophos 的文章主要提供威脅觀察與建議。
發生了什麼事
Sophos 警告兩項 NetScaler critical 漏洞正遭實際利用,CISA 已納入 KEV,未修補設備需要優先處理。
為什麼重要
NetScaler 位於企業外網邊界,若未驗證遠端攻擊可直接執行程式碼,可能成為勒索、憑證竊取與橫向移動的入口,因此修補優先度很高。
影響哪些人
使用 Citrix NetScaler ADC、Gateway 的企業、網路與資安維運團隊、MSSP 與事件應變人員最直接受到影響。
已確認與未確認
漏洞編號、CVSS、active exploitation 與 CISA KEV 已確認;實際受影響版本、入侵跡象與完整修補步驟應依 Citrix 官方公告逐台確認。