類CitrixBleed的新漏洞揭露不到24小時已出現濫用活動

研究人員觀察到,Citrix本周才揭露的漏洞,在不到24小時內網路上就有人濫用。

Citrix於6月30日發布資安公告,修補應用程式傳遞控制器NetScaler ADC,以及SSL VPN遠端存取設備NetScaler Gateway 6項漏洞。NetScaler和NetScaler Gateway是許多大型企業使用的網路邊緣安全設備。資安公司watchTowr發現,其中的CVE-2026-8451,與2023年曾遭攻擊者大規模濫用的CitrixBleed漏洞(CVE-2023-4966)同屬敏感資料外洩問題,CVSS v4.0嚴重性評分達8.8分。

資安業者Lupovis於本周指出,該公司感測網路在漏洞揭露不到24小時內即偵測完整的濫用程式。一個源自德國法蘭克福的IP位址的攻擊者先向目標伺服器傳送請求,若目標主機回傳200(而非404)訊息,就會植入濫用程式,該行為符合watchTowr的判斷模式,指向為真正的攻擊而非一般性掃描。

目前美國網路安全暨基礎架構管理署(CISA)似乎尚未將CVE-2026-8451列入已知遭利用漏洞(Known Exploited Vulnerabilities,KEV)名單。

這項漏洞影響NetScaler ADC及Gateway 14.1-72.61以前版本、13.1-63.18以前版本、14.1-72.61以前的FIPS版本,以及13.1-37.272以前的FIPS/ NDcPP版本。

Citrix已釋出修補版本軟體,呼籲用戶儘速安裝以確保安全。