漏洞概述 | |||
漏洞名称 | Citrix NetScaler 命令注入漏洞 | ||
漏洞编号 | QVD-2026-73943,CVE-2026-88771 | ||
公开时间 | 2026-09-27 | 影响量级 | 万级 |
奇安信评级 | 高危 | CVSS 3.1分数 | 9.8 |
威胁类型 | 命令注入 | 利用可能性 | 高 |
POC状态 | 已公开 | 在野利用状态 | 已发现 |
EXP状态 | 已公开 | 技术细节状态 | 已公开 |
危害描述:攻击者可利用未认证接口将特制字符串写入系统日志,待日志处理脚本运行时以 root 权限执行任意命令,可导致设备完全失陷、配置文件与凭据泄露、业务中断等。 | |||
01
漏洞详情
>>>>
影响组件
Citrix NetScaler ADC 是一款部署于企业数据中心和云环境边界的高性能应用交付控制器,通过负载均衡、SSL卸载、应用加速和Web应用防火墙等功能,保障关键业务应用的高可用性、弹性扩展与安全防护。NetScaler Gateway 作为一体化安全远程接入解决方案,为分布式员工和合作伙伴提供基于SSL VPN的受控访问能力,实现对内部企业资源、虚拟桌面及SaaS应用的统一身份认证与权限管理。该系列产品广泛服务于金融、医疗、电信和政府等行业的关键网络基础设施,承担流量调度、访问控制和安全隔离的核心职责,是保障企业数字化业务连续性的重要网络组件。
>>>>
漏洞描述
近日,奇安信CERT监测到官方修复Citrix NetScaler 命令注入漏洞(CVE-2026-88771),该漏洞源于 NetScaler 日志处理脚本在从系统日志中提取 NSPPE崩溃 core 文件名时,未对日志内容进行任何校验,直接将其拼接进 shell 命令执行。攻击者可通过未认证接口将特制字符串写入系统日志,待该脚本处理日志时以 root 权限执行任意命令,完全绕过身份验证机制,可导致设备完全失陷、配置文件与凭据泄露、业务中断等。目前该漏洞PoC和技术细节已公开。鉴于该漏洞已发现在野利用,建议客户尽快做好自查及防护。
>>>>
利用条件
无(默认配置即可利用,无需认证;命令执行依赖日志被 ns_monuploadd_err.pl 处理,最长约24小时,亦可被触发)。
02
影响范围
>>>>
影响版本
Citrix NetScaler ADC / Citrix NetScaler Gateway 14.1 < 14.1-73.37
Citrix NetScaler ADC / Citrix NetScaler Gateway 13.1 < 13.1-64.23
Citrix NetScaler ADC 14.1-FIPS < 14.1-73.37 FIPS
Citrix NetScaler ADC 13.1-FIPS / 13.1-NDcPP < 13.1-37.279
03
复现情况
目前,奇安信威胁情报中心安全研究员已成功复现Citrix NetScaler 命令注入漏洞(CVE-2026-88771),截图如下:


04
受影响资产情况
奇安信鹰图资产测绘平台数据显示,Citrix NetScaler 命令注入漏洞(CVE-2026-88771)关联的国内风险资产总数为10450个,关联IP总数为875个。国内风险资产分布情况如下:

Citrix NetScaler 命令注入漏洞(CVE-2026-88771)关联的全球风险资产总数为84069个,关联IP总数为6616个。全球风险资产分布情况如下:

05
处置建议
>>>>
安全更新
官方已发布安全补丁,请及时更新至最新版本:
NetScaler ADC / NetScaler Gateway 升级至 14.1-73.37 及以上版本
NetScaler ADC / NetScaler Gateway 升级至 13.1-64.23 及以上版本
NetScaler ADC 14.1-FIPS 升级至 14.1-73.37 FIPS 及以上版本
NetScaler ADC 13.1-FIPS / 13.1-NDcPP 升级至 13.1-37.279 及以上版本
参考 Citrix 官方公告(CTX697096):
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
临时缓解措施:
1. 禁止 NetScaler 管理接口(NSIP)与 AAA/Gateway 虚拟服务器在互联网上直接暴露,限制访问来源 IP。
2. 排查 /var/tmp、/tmp 等目录是否存在异常文件(如非预期的命令执行结果文件)。
3. 检查 /var/log/ns.log、/var/log/messages 中是否出现 pitboss.*NSPPE;、unexpectedly died 等恶意注入记录。
4. 检查 /netscaler/ns_monuploadd_err.pl 是否被篡改,并核对 /var/core 目录与相关日志。
5. 如暂无法升级,建议在维护窗口对设备进行完整安全巡检,并部署上述检测规则。
06
参考资料
[1]https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
[2]https://labs.watchtowr.com/oh-look-the-foot-gun-went-off-again-citrix-netscaler-preauth-command-injection-cve-2026-88771/
[3]https://www.theregister.com/security/2026/09/28/certainties-in-life-death-taxes-and-critical-citrix-vulns-under-attack/5299369
声明:本文来自奇安信 CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。