安全与人工智能新闻

远程访问网关 · 作者 FireAI Security & Research Team · 发布于

Citrix NetScaler 漏洞在补丁发布前至少被利用了三周

2026 年 9 月初起,NetScaler ADC 和 Gateway 的两个严重漏洞已被用于攻击。报道怎么说,以及位于此类网关之后的小型办公室可以检查什么。

A gateway icon with a warning mark and the FireAI under-attack knight mascot, illustrating Citrix NetScaler flaws exploited for weeks before patches.

CyberScoop 于 2026 年 9 月 29 日报道称,攻击者利用 Citrix NetScaler 设备中的一个漏洞,在该漏洞被确认之前至少已持续三周,已知最早的利用发生在 9 月 3 日。Mandiant 将这场攻击活动归因于高级且疑似有国家背景的攻击者,Citrix 则在 9 月 28 日星期日为这两个漏洞以及另外六个缺陷发布了补丁 [1] [3]。这些报道针对的是各类组织,但同样的网关也在为小型办公室和远程办公人员提供前端接入。

背景

NetScaler ADC 和 NetScaler Gateway 是部署在网络边缘、负责远程访问和流量分发的设备,因此从设计上就可以从互联网访问。CyberScoop 指出,去年此类企业攻击中,边缘设备占了百分之四十八,而这些设备通常缺少终端检测监控 [1]。无论设备是由办公室自己运行,还是由服务商代为运行,只要办公室通过 NetScaler VPN 访问文件或应用,就依赖这台设备已打好补丁。

发现

报道点名了两个漏洞:CVE-2026-88772 和 CVE-2026-88771。CyberScoop 将后者描述为命令注入漏洞,并报道称两者的 CVSS 评分均为 9.5,可在默认配置的 NetScaler ADC 和 Gateway 设备上实现远程代码执行 [2]。watchTowr 对 CVE-2026-88772 的分析描述了处理分片 DTLS 握手消息时出现的内存溢出。DTLS 在 VPN 虚拟服务器上默认启用,管理员必须明确关闭它才能避免暴露 [4]。

据 CyberScoop 报道,GreyNoise 在 9 月 24 日观察到一次未成功的利用尝试,周末期间警告通过非官方渠道流传,而 Citrix 对外保持沉默;Citrix 于 9 月 28 日星期日发布了公告 [2]。文中引述 watchTowr 首席执行官 Ben Harris 的话称,那段时间客户是通过非官方渠道收到警告的 [2]。

Mandiant 描述了一条攻击链:格式错误的 DTLS 记录头导致堆内存损坏,并以 root 权限执行代码。随后,攻击者在设备的 Web 服务器配置中建立持久化,并部署了 Mandiant 命名的两个工具:WHIPSHOT(一个 PHP Web shell)和 SLAPSHOT(一个用于隧道转发流量的 Python 代理)[3]。CyberScoop 补充说,Mandiant 的 Charles Carmakal 表示,Mandiant 已知有数十个组织受到影响,并预计近期会出现广泛的机会主义利用。受影响的行业包括北美和欧洲的政府、金融服务、教育、电信、法律和专业服务 [1]。

CyberScoop 报道称,截至周日,Palo Alto Networks 识别出超过 50,000 个公开暴露的存在漏洞的实例,CISA 也已把这两个漏洞加入其已知被利用漏洞目录。这是 2026 年的第五个 Citrix 条目,也是自 2021 年末以来的第 26 个 [2]。

对小型办公室和远程办公人员的影响

存在漏洞的是那台设备,而不是它后面的笔记本电脑。通过 NetScaler 网关连接的人无法给它打补丁,也无法从客户端一侧判断它是否已更新。Mandiant 把存放在设备上或经过设备的凭据列入遭入侵后需要轮换的项目,包括 LDAP 绑定账户、RADIUS 共享密钥和 TACACS 凭据,并建议审计 StoreFront 和 Virtual Apps 主机等下游基础设施 [3]。对小型办公室而言,这就转化为需要向网关运维者询问的问题。

建议

  1. 询问网关的运维方(IT 服务商或雇主的 IT 团队)是否在运行 NetScaler,以及具体是哪个版本。Mandiant 和 watchTowr 指出的已修复版本是 14.1-73.37 和 13.1-64.23 或更高,包括其 FIPS 变体 [3] [4]。
  2. 在补丁被推迟的情况下,Mandiant 列出了补偿性控制措施:尽可能禁用 DTLS,在上游阻止入站 UDP 443,并在边界防火墙上对来源地址设置允许列表 [3]。
  3. 怀疑遭到入侵后,吊销活跃的管理员和 VPN 会话,并轮换设备的凭据和 SSH 密钥 [3]。
  4. 如果运维方无法确认设备是干净的,应把 9 月初以来通过该网关使用过的密码视为可能已暴露,并予以更改 [3]。
  5. 不要因为没有告警就掉以轻心。这场攻击活动在被确认之前至少持续了三周 [1]。

与 FireAI 的关系

FireAI 运行在 Mac 上。它不会给 NetScaler 设备打补丁、扫描或监控它,除 Mac 自身发出的流量之外,看不到进出网关的流量,也无法检测网络设备上的入侵。它所做的都是本机层面的事情。活动与连接历史会显示哪个应用连接了哪台服务器,因此某个意料之外的应用联系新的目标地址时,是看得到的。规则可以让 VPN 客户端只能连接办公室网关,除此之外不能连接别处。如果有人怀疑从 Mac 上使用过的某个账户已经暴露,紧急开关会拒绝家庭或办公室网络之外的新连接,但不会关闭已经打开的连接。

局限

CyberScoop 的两篇文章属于二手报道,两者之间有出入的细节(例如攻击被确认的确切日期)在此并未核对。Palo Alto Networks 所称的 50,000 个暴露实例这一数字由 CyberScoop 引述;Unit 42 的威胁简报本身未能为本条内容获取。来源没有说明有多少小型办公室受到影响、受害者中是否有 Mac 用户,也没有说明除 Mandiant 的描述之外攻击者是谁。百分之四十八这一数字,指的是 CyberScoop 所称前一年此类企业攻击中的比例,并未对照其所依据的研究进行核实。

免费试用 HisnLabs 的 FireAI 17 天。

来源

  1. CyberScoop, 29 September 2026: Attackers exploited Citrix NetScaler flaw for at least three weeks undetected
  2. CyberScoop, September 2026: Citrix patches actively exploited NetScaler flaws after a weekend of unofficial warnings
  3. Mandiant (Google Cloud), 29 September 2026: Defending against active exploitation of Citrix NetScaler ADC and Gateway appliances
  4. watchTowr Labs, 29 September 2026: CVE-2026-88772, Citrix NetScaler DTLS memory overflow