文章总结: 奇安信CERT发布CitrixNetScaler命令注入漏洞CVE-2026-88771安全通告,该漏洞源于日志处理脚本未校验内容,攻击者可未认证利用以root权限执行任意命令,CVSS评分9.8,已发现在野利用。影响多个版本,国内风险资产超一万个。建议及时升级至修复版本,并采取临时缓解措施排查异常文件与日志。 综合评分: 85 文章分类: 漏洞预警
【在野利用】Citrix NetScaler 命令注入漏洞(CVE-2026-88771)安全风险通告
奇安信 CERT
2026年9月29日 16:31 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
● 点击↑蓝字关注我们,获取更多安全风险通告
| | | | | | — | — | — | — | | 漏洞概述 | | | | | 漏洞名称 | Citrix NetScaler 命令注入漏洞 | | | | 漏洞编号 | QVD-2026-73943,CVE-2026-88771 | | | | 公开时间 | 2026-09-27 | 影响量级 | 万级 | | 奇安信评级 | 高危 | CVSS 3.1分数 | 9.8 | | 威胁类型 | 命令注入 | 利用可能性 | 高 | | POC状态 | 已公开 | 在野利用状态 | 已发现 | | EXP状态 | 已公开 | 技术细节状态 | 已公开 | | 危害描述:攻击者可利用未认证接口将特制字符串写入系统日志,待日志处理脚本运行时以 root 权限执行任意命令,可导致设备完全失陷、配置文件与凭据泄露、业务中断等。 | | | |
01
漏洞详情
>>>>
影响组件
Citrix NetScaler ADC 是一款部署于企业数据中心和云环境边界的高性能应用交付控制器,通过负载均衡、SSL卸载、应用加速和Web应用防火墙等功能,保障关键业务应用的高可用性、弹性扩展与安全防护。NetScaler Gateway 作为一体化安全远程接入解决方案,为分布式员工和合作伙伴提供基于SSL VPN的受控访问能力,实现对内部企业资源、虚拟桌面及SaaS应用的统一身份认证与权限管理。该系列产品广泛服务于金融、医疗、电信和政府等行业的关键网络基础设施,承担流量调度、访问控制和安全隔离的核心职责,是保障企业数字化业务连续性的重要网络组件。
>>>>
漏洞描述
近日,奇安信CERT监测到官方修复Citrix NetScaler 命令注入漏洞(CVE-2026-88771),该漏洞源于 NetScaler 日志处理脚本在从系统日志中提取 NSPPE崩溃 core 文件名时,未对日志内容进行任何校验,直接将其拼接进 shell 命令执行。攻击者可通过未认证接口将特制字符串写入系统日志,待该脚本处理日志时以 root 权限执行任意命令,完全绕过身份验证机制,可导致设备完全失陷、配置文件与凭据泄露、业务中断等。目前该漏洞PoC和技术细节已公开。鉴于该漏洞已发现在野利用,建议客户尽快做好自查及防护。
>>>>
利用条件
无(默认配置即可利用,无需认证;命令执行依赖日志被 ns_monuploadd_err.pl 处理,最长约24小时,亦可被触发)。
02
影响范围
>>>>
影响版本
Citrix NetScaler ADC / Citrix NetScaler Gateway 14.1 < 14.1-73.37
Citrix NetScaler ADC / Citrix NetScaler Gateway 13.1 < 13.1-64.23
Citrix NetScaler ADC 14.1-FIPS < 14.1-73.37 FIPS
Citrix NetScaler ADC 13.1-FIPS / 13.1-NDcPP < 13.1-37.279
03
复现情况
目前,奇安信威胁情报中心安全研究员已成功复现Citrix NetScaler 命令注入漏洞(CVE-2026-88771),截图如下:
04
受影响资产情况
奇安信鹰图资产测绘平台数据显示,Citrix NetScaler 命令注入漏洞(CVE-2026-88771)关联的国内风险资产总数为10450个,关联IP总数为875个。国内风险资产分布情况如下:
Citrix NetScaler 命令注入漏洞(CVE-2026-88771)关联的全球风险资产总数为84069个,关联IP总数为6616个。全球风险资产分布情况如下:
05
处置建议
>>>>
安全更新
官方已发布安全补丁,请及时更新至最新版本:
NetScaler ADC / NetScaler Gateway 升级至 14.1-73.37 及以上版本
NetScaler ADC / NetScaler Gateway 升级至 13.1-64.23 及以上版本
NetScaler ADC 14.1-FIPS 升级至 14.1-73.37 FIPS 及以上版本
NetScaler ADC 13.1-FIPS / 13.1-NDcPP 升级至 13.1-37.279 及以上版本
参考 Citrix 官方公告(CTX697096):
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
临时缓解措施:
-
禁止 NetScaler 管理接口(NSIP)与 AAA/Gateway 虚拟服务器在互联网上直接暴露,限制访问来源 IP。
-
排查 /var/tmp、/tmp 等目录是否存在异常文件(如非预期的命令执行结果文件)。
-
检查 /var/log/ns.log、/var/log/messages 中是否出现 pitboss.*NSPPE;、unexpectedly died 等恶意注入记录。
-
检查 /netscaler/ns_monuploadd_err.pl 是否被篡改,并核对 /var/core 目录与相关日志。
-
如暂无法升级,建议在维护窗口对设备进行完整安全巡检,并部署上述检测规则。
06
参考资料
[1]https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
[2]https://labs.watchtowr.com/oh-look-the-foot-gun-went-off-again-citrix-netscaler-preauth-command-injection-cve-2026-88771/
[3]https://www.theregister.com/security/2026/09/28/certainties-in-life-death-taxes-and-critical-citrix-vulns-under-attack/5299369
07
时间线
2026年09月29日,奇安信 CERT发布安全风险通告。
08
漏洞情报服务
「奇安信漏洞情报平台」重磅上线,诚邀您来体验:
奇安信 CERT
致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。
点击↓阅读原文,到ALPHA威胁分析平台订阅更多漏洞信息。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:奇安信 CERT 《【在野利用】Citrix NetScaler 命令注入漏洞(CVE-2026-88771)安全风险通告》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论