电脑

Citrix发布NetScaler紧急更新修复CVE-2026-88779零日漏洞

Citrix为NetScaler ADC和NetScaler Gateway发布紧急更新,修复CVSS评分8.7的零日漏洞,涉及SAML认证场景。

Citrix发布了针对NetScaler ADC和NetScaler Gateway的紧急更新,以修复一个被追踪为CVE-2026-88779的零日漏洞。据bleepingcomputer.com报道,该漏洞的CVSS评分为8.7,影响使用SAML认证并启用了Gateway或AAA功能的设备。

Citrix表示,针对未缓解的NetScaler部署发起的定向攻击可能导致拒绝服务。Citrix发布了NetScaler ADC和NetScaler Gateway的14.1-73.41和13.1-64.28版本以修复该零日漏洞。

背景

Citrix于上周五发布安全公告,称其团队正在跟踪一个与新发现的SAML认证相关的问题。据文章报道,Citrix于周日凌晨发布了上述更新。研究人员正在调查该漏洞是否还可被用于远程代码执行。在Reddit的一个帖子中,一名管理员报告称,运行NetScaler 14.1-73.37的客户遭遇了反复强制重启。

快速问答

CVE-2026-88779的CVSS评分是多少?

该漏洞的CVSS评分为8.7。

哪些NetScaler版本修复了该零日漏洞?

NetScaler ADC和NetScaler Gateway的14.1-73.41和13.1-64.28版本修复了该零日漏洞。

该漏洞影响哪些NetScaler功能?

该漏洞影响使用SAML认证并启用了Gateway或AAA功能的设备。

来源