# Citrix NetScaler 漏洞在补丁发布前至少被利用了三周

> 2026 年 9 月初起，NetScaler ADC 和 Gateway 的两个严重漏洞已被用于攻击。报道怎么说，以及位于此类网关之后的小型办公室可以检查什么。

FireAI Security & Research Team (HisnLabs) · Published 2026-10-01
Canonical: https://hisnlabs.com/zh/news/citrix-netscaler-flaws-exploited-three-weeks-before-disclosure

CyberScoop 于 2026 年 9 月 29 日报道称，攻击者利用 Citrix NetScaler 设备中的一个漏洞，在该漏洞被确认之前至少已持续三周，已知最早的利用发生在 9 月 3 日。Mandiant 将这场攻击活动归因于高级且疑似有国家背景的攻击者，Citrix 则在 9 月 28 日星期日为这两个漏洞以及另外六个缺陷发布了补丁 [[1]](https://cyberscoop.com/citrix-netscaler-zero-day-attacks-three-weeks-undetected/) [[3]](https://cloud.google.com/blog/topics/threat-intelligence/defending-against-active-exploitation-of-citrix-netscaler-adc-and-gateway-appliances)。这些报道针对的是各类组织，但同样的网关也在为小型办公室和远程办公人员提供前端接入。

## 背景

NetScaler ADC 和 NetScaler Gateway 是部署在网络边缘、负责远程访问和流量分发的设备，因此从设计上就可以从互联网访问。CyberScoop 指出，去年此类企业攻击中，边缘设备占了百分之四十八，而这些设备通常缺少终端检测监控 [[1]](https://cyberscoop.com/citrix-netscaler-zero-day-attacks-three-weeks-undetected/)。无论设备是由办公室自己运行，还是由服务商代为运行，只要办公室通过 NetScaler VPN 访问文件或应用，就依赖这台设备已打好补丁。

## 发现

报道点名了两个漏洞：CVE-2026-88772 和 CVE-2026-88771。CyberScoop 将后者描述为命令注入漏洞，并报道称两者的 CVSS 评分均为 9.5，可在默认配置的 NetScaler ADC 和 Gateway 设备上实现远程代码执行 [[2]](https://cyberscoop.com/citrix-zero-days-delayed-disclosure/)。watchTowr 对 CVE-2026-88772 的分析描述了处理分片 DTLS 握手消息时出现的内存溢出。DTLS 在 VPN 虚拟服务器上默认启用，管理员必须明确关闭它才能避免暴露 [[4]](https://labs.watchtowr.com/here-we-go-again-citrix-netscaler-dtls-preauth-memory-overflow-cve-2026-88772/)。

据 CyberScoop 报道，GreyNoise 在 9 月 24 日观察到一次未成功的利用尝试，周末期间警告通过非官方渠道流传，而 Citrix 对外保持沉默；Citrix 于 9 月 28 日星期日发布了公告 [[2]](https://cyberscoop.com/citrix-zero-days-delayed-disclosure/)。文中引述 watchTowr 首席执行官 Ben Harris 的话称，那段时间客户是通过非官方渠道收到警告的 [[2]](https://cyberscoop.com/citrix-zero-days-delayed-disclosure/)。

Mandiant 描述了一条攻击链：格式错误的 DTLS 记录头导致堆内存损坏，并以 root 权限执行代码。随后，攻击者在设备的 Web 服务器配置中建立持久化，并部署了 Mandiant 命名的两个工具：WHIPSHOT（一个 PHP Web shell）和 SLAPSHOT（一个用于隧道转发流量的 Python 代理）[[3]](https://cloud.google.com/blog/topics/threat-intelligence/defending-against-active-exploitation-of-citrix-netscaler-adc-and-gateway-appliances)。CyberScoop 补充说，Mandiant 的 Charles Carmakal 表示，Mandiant 已知有数十个组织受到影响，并预计近期会出现广泛的机会主义利用。受影响的行业包括北美和欧洲的政府、金融服务、教育、电信、法律和专业服务 [[1]](https://cyberscoop.com/citrix-netscaler-zero-day-attacks-three-weeks-undetected/)。

CyberScoop 报道称，截至周日，Palo Alto Networks 识别出超过 50,000 个公开暴露的存在漏洞的实例，CISA 也已把这两个漏洞加入其已知被利用漏洞目录。这是 2026 年的第五个 Citrix 条目，也是自 2021 年末以来的第 26 个 [[2]](https://cyberscoop.com/citrix-zero-days-delayed-disclosure/)。

> FireAI 是 HisnLabs 开发的 macOS 本机防火墙，它会显示 Mac 上哪个应用连接了哪台服务器，包括连接办公室网关的 VPN 客户端。可免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 对小型办公室和远程办公人员的影响

存在漏洞的是那台设备，而不是它后面的笔记本电脑。通过 NetScaler 网关连接的人无法给它打补丁，也无法从客户端一侧判断它是否已更新。Mandiant 把存放在设备上或经过设备的凭据列入遭入侵后需要轮换的项目，包括 LDAP 绑定账户、RADIUS 共享密钥和 TACACS 凭据，并建议审计 StoreFront 和 Virtual Apps 主机等下游基础设施 [[3]](https://cloud.google.com/blog/topics/threat-intelligence/defending-against-active-exploitation-of-citrix-netscaler-adc-and-gateway-appliances)。对小型办公室而言，这就转化为需要向网关运维者询问的问题。

## 建议

1. 询问网关的运维方（IT 服务商或雇主的 IT 团队）是否在运行 NetScaler，以及具体是哪个版本。Mandiant 和 watchTowr 指出的已修复版本是 14.1-73.37 和 13.1-64.23 或更高，包括其 FIPS 变体 [[3]](https://cloud.google.com/blog/topics/threat-intelligence/defending-against-active-exploitation-of-citrix-netscaler-adc-and-gateway-appliances) [[4]](https://labs.watchtowr.com/here-we-go-again-citrix-netscaler-dtls-preauth-memory-overflow-cve-2026-88772/)。
2. 在补丁被推迟的情况下，Mandiant 列出了补偿性控制措施：尽可能禁用 DTLS，在上游阻止入站 UDP 443，并在边界防火墙上对来源地址设置允许列表 [[3]](https://cloud.google.com/blog/topics/threat-intelligence/defending-against-active-exploitation-of-citrix-netscaler-adc-and-gateway-appliances)。
3. 怀疑遭到入侵后，吊销活跃的管理员和 VPN 会话，并轮换设备的凭据和 SSH 密钥 [[3]](https://cloud.google.com/blog/topics/threat-intelligence/defending-against-active-exploitation-of-citrix-netscaler-adc-and-gateway-appliances)。
4. 如果运维方无法确认设备是干净的，应把 9 月初以来通过该网关使用过的密码视为可能已暴露，并予以更改 [[3]](https://cloud.google.com/blog/topics/threat-intelligence/defending-against-active-exploitation-of-citrix-netscaler-adc-and-gateway-appliances)。
5. 不要因为没有告警就掉以轻心。这场攻击活动在被确认之前至少持续了三周 [[1]](https://cyberscoop.com/citrix-netscaler-zero-day-attacks-three-weeks-undetected/)。

## 与 FireAI 的关系

FireAI 运行在 Mac 上。它不会给 NetScaler 设备打补丁、扫描或监控它，除 Mac 自身发出的流量之外，看不到进出网关的流量，也无法检测网络设备上的入侵。它所做的都是本机层面的事情。[活动与连接历史](https://hisnlabs.com/en/docs/activity-and-connection-history)会显示哪个应用连接了哪台服务器，因此某个意料之外的应用联系新的目标地址时，是看得到的。[规则](https://hisnlabs.com/en/docs/per-app-rules)可以让 VPN 客户端只能连接办公室网关，除此之外不能连接别处。如果有人怀疑从 Mac 上使用过的某个账户已经暴露，[紧急开关](https://hisnlabs.com/en/docs/kill-switch)会拒绝家庭或办公室网络之外的新连接，但不会关闭已经打开的连接。

> 无法从笔记本电脑上打补丁的网关，依然会让笔记本电脑暴露在外。FireAI 会显示每一个对外连接的应用，并在未知应用连接之前先询问。免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 局限

CyberScoop 的两篇文章属于二手报道，两者之间有出入的细节（例如攻击被确认的确切日期）在此并未核对。Palo Alto Networks 所称的 50,000 个暴露实例这一数字由 CyberScoop 引述；Unit 42 的威胁简报本身未能为本条内容获取。来源没有说明有多少小型办公室受到影响、受害者中是否有 Mac 用户，也没有说明除 Mandiant 的描述之外攻击者是谁。百分之四十八这一数字，指的是 CyberScoop 所称前一年此类企业攻击中的比例，并未对照其所依据的研究进行核实。

免费试用 [HisnLabs 的 FireAI](https://hisnlabs.com/en/download) 17 天。

## Sources

- [CyberScoop, 29 September 2026: Attackers exploited Citrix NetScaler flaw for at least three weeks undetected](https://cyberscoop.com/citrix-netscaler-zero-day-attacks-three-weeks-undetected/)
- [CyberScoop, September 2026: Citrix patches actively exploited NetScaler flaws after a weekend of unofficial warnings](https://cyberscoop.com/citrix-zero-days-delayed-disclosure/)
- [Mandiant (Google Cloud), 29 September 2026: Defending against active exploitation of Citrix NetScaler ADC and Gateway appliances](https://cloud.google.com/blog/topics/threat-intelligence/defending-against-active-exploitation-of-citrix-netscaler-adc-and-gateway-appliances)
- [watchTowr Labs, 29 September 2026: CVE-2026-88772, Citrix NetScaler DTLS memory overflow](https://labs.watchtowr.com/here-we-go-again-citrix-netscaler-dtls-preauth-memory-overflow-cve-2026-88772/)
