2026年10月5日星期一

Citrix 產品阻斷服務漏洞

Citrix 產品阻斷服務漏洞

發佈日期: 2026年10月05日

於 Citrix 產品發現一個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況。

 

注意:

CVE-2026-88779 正在被廣泛利用。該漏洞由記憶體溢位引起,可導致觸發阻斷服務狀況。NetScaler ADC 或 NetScaler Gateway 必須配置為 SAML SP 或 SAML IdP 才會受到影響。因此,該漏洞的風險等級被評為高度風險。


影響

  • 阻斷服務

受影響之系統或技術

  • Citrix NetScaler ADC 及 Citrix NetScaler Gateway 14.1 中 14.1-73.41 之前的版本
  • Citrix NetScaler ADC 及 Citrix NetScaler Gateway 13.1 中 13.1-64.28 之前的版本
  • Citrix NetScaler ADC FIPS 14.1-73.41 FIPS 之前的版本
  • Citrix NetScaler ADC FIPS 及 NDcPP  13.1-37.282 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

 


沒有留言:

發佈留言

Google Chrome 多個漏洞

Google Chrome 多個漏洞 發佈日期 : 2026 年 10 月 05 日 於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過保安限制、敏感資料洩露及遠端執行任意程式碼。 影響 遠端...