Citrix 產品阻斷服務漏洞
發佈日期: 2026年10月05日
於 Citrix 產品發現一個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況。
注意:
CVE-2026-88779 正在被廣泛利用。該漏洞由記憶體溢位引起,可導致觸發阻斷服務狀況。NetScaler
ADC 或
NetScaler Gateway 必須配置為 SAML
SP 或 SAML IdP
才會受到影響。因此,該漏洞的風險等級被評為高度風險。
影響
- 阻斷服務
受影響之系統或技術
- Citrix
NetScaler ADC 及
Citrix NetScaler Gateway 14.1 中
14.1-73.41 之前的版本
- Citrix
NetScaler ADC 及
Citrix NetScaler Gateway 13.1 中
13.1-64.28 之前的版本
- Citrix
NetScaler ADC FIPS 14.1-73.41 FIPS 之前的版本
- Citrix
NetScaler ADC FIPS 及
NDcPP 13.1-37.282 之前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
漏洞識別碼
資料來源
相關連結
- https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174
- https://www.cisa.gov/news-events/alerts/2026/10/04/cisa-adds-one-known-exploited-vulnerability-catalog
沒有留言:
發佈留言