网易首页 > 网易号 > 正文 申请入驻

Citrix爆2个9.3分漏洞:你的VPN网关可能在"串台"

0
分享至


Cloud Software Group上周发布的安全通告,让全球数万台NetScaler设备的管理员连夜加班。两个新漏洞,一个能直接读取内存里的敏感数据,一个能让用户会话"张冠李戴"——你的管理员账号下一秒可能变成前台小张的权限。

这不是危言耸听。CVE-2026-3055的CVSS评分达到9.3,属于" critical "级别中的临界值。攻击者无需认证,远程发送特定请求就能触发内存越界读取。换句话说,你的SAML身份提供商配置里,可能躺着一把没上锁的后门钥匙。

9.3分漏洞:配置错一步,内存全裸奔

CVE-2026-3055的本质是输入验证缺失导致的越界读取(out-of-bounds read)。攻击者构造的恶意请求会让程序读取缓冲区之外的内存区域,可能捞到运维凭证、会话令牌,甚至是其他用户的实时会话数据。

但这个漏洞有个"开关"——只有配置了SAML身份提供商(IdP)模式的设备才会中招。管理员可以在CLI里跑一条命令自查:如果出现`add authentication samlIdPProfile .*`的配置行,说明你的设备属于高危人群。

Cloud Software Group在内部安全审计中发现该漏洞,目前尚无野外利用的公开报告。但9.3分的评分意味着攻击复杂度极低,一旦漏洞细节泄露,批量扫描和自动化攻击工具会在几小时内跟上。

第二个漏洞:你的会话可能"串台"给别人

CVE-2026-4368的破坏方式更隐蔽。这是一个竞态条件(race condition)漏洞,会导致用户会话混叠(session mixup)。想象你在银行ATM取钱,操作到一半机器突然显示隔壁账户的余额——这就是会话混叠的线下版。

该漏洞触发条件覆盖NetScaler最常见的几种部署模式:SSL VPN网关、ICA代理、CVPN、RDP代理,以及任何启用了AAA(认证、授权、审计)的虚拟服务器。自查命令是查找`add authentication vserver .*`或`add vpn vserver .*`的配置存在。

会话混叠的风险在于难以察觉。用户A正常登录,系统却错误地绑定了用户B的会话上下文。如果B是域管理员,A可能在完全不知情的情况下获得高级权限,或者反过来——B的敏感操作被记录到A的审计日志里,事后追责变成一团乱麻。

云用户免惊,本地部署全中招

这两个漏洞有个清晰的边界:只影响客户自行管理的NetScaler ADC和Gateway设备。使用Citrix托管云服务或Citrix托管自适应认证的企业可以松一口气——Cloud Software Group已经在基础设施层完成了补丁推送。

这种"云免伤、本地埋雷"的分化越来越常见。2023年MOVEit漏洞、2024年Ivanti Connect Secure漏洞都呈现类似 pattern:托管服务用户靠供应商兜底,本地部署用户自己扛枪。对于坚持本地部署的企业,安全团队的响应速度直接决定风险敞口时长。

补丁已经发布,覆盖所有受支持的固件版本。Cloud Software Group的通告里没有提"临时缓解措施",这意味着打补丁是唯一解。对于无法立即重启设备的场景,建议至少完成配置审计,确认是否触发了两个漏洞的激活条件。

NetScaler作为应用交付控制器(ADC)市场的老牌玩家,全球部署量超过十万节点。金融、医疗、政府机构的远程接入基础设施大量依赖这套方案。一个9.3分漏洞叠加会话混叠风险,足够让红队在渗透测试报告里写满"关键发现"。

最后留个实际问题:你的NetScaler配置里,有没有那两行危险的命令输出?如果还没查,今晚的变更窗口是不是该排上队了?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
输给吴宜泽!31岁伊朗名将获中国香港居留权 回应:感谢香港政府

输给吴宜泽!31岁伊朗名将获中国香港居留权 回应:感谢香港政府

念洲
2026-05-12 08:04:05
出乎所有人预料,特朗普修改访华计划,中方官宣,他必须多来一天

出乎所有人预料,特朗普修改访华计划,中方官宣,他必须多来一天

影孖看世界
2026-05-11 18:05:24
挺进世少赛!国少2-0卡塔尔奇迹出线,何思凡、张伯霖建功

挺进世少赛!国少2-0卡塔尔奇迹出线,何思凡、张伯霖建功

懂球帝
2026-05-13 02:02:28
谢霆锋晒香港探店视频!点评牛扒饭一脸认真,疑传出张柏芝嬉笑声

谢霆锋晒香港探店视频!点评牛扒饭一脸认真,疑传出张柏芝嬉笑声

漫婷侃娱乐
2026-05-11 23:14:22
埃及阵风战机部署阿联酋:阿拉伯反伊朗军事联盟正在成形

埃及阵风战机部署阿联酋:阿拉伯反伊朗军事联盟正在成形

瞩望云霄
2026-05-12 18:50:05
什么时候让你意识到这就是命,考公四次落榜,随便报个东大就中了

什么时候让你意识到这就是命,考公四次落榜,随便报个东大就中了

夜深爱杂谈
2026-05-11 07:41:40
“年度‘最绿’聊天记录”曝出!看懂的都笑破肚皮,反正,我笑了

“年度‘最绿’聊天记录”曝出!看懂的都笑破肚皮,反正,我笑了

胡侃社会百态
2026-05-11 16:39:23
客场0胜5负何妨?骑士预定天王山胜利,4-2翻盘三大要素已经聚齐

客场0胜5负何妨?骑士预定天王山胜利,4-2翻盘三大要素已经聚齐

老梁体育漫谈
2026-05-13 00:03:25
许家印拿钱开路:5千万签女明星 送几十瓶茅台 没他搞不定的人?

许家印拿钱开路:5千万签女明星 送几十瓶茅台 没他搞不定的人?

念洲
2026-04-29 14:46:42
一夜情后勒索NBA雄鹿老板12.15亿美元,罗某在登机回国时被捕

一夜情后勒索NBA雄鹿老板12.15亿美元,罗某在登机回国时被捕

听心堂
2026-05-12 13:19:43
谁都不敢相信,打了四年的俄乌战争,居然会以这种方式停战了!

谁都不敢相信,打了四年的俄乌战争,居然会以这种方式停战了!

别人都叫我阿腈
2026-05-08 10:57:36
湖人被横扫时,杰西卡·阿尔芭和莱昂纳多·迪卡普里奥等名人目睹

湖人被横扫时,杰西卡·阿尔芭和莱昂纳多·迪卡普里奥等名人目睹

好火子
2026-05-12 22:44:36
白酒到底还要跌多久?

白酒到底还要跌多久?

坠入二次元的海洋
2026-05-12 19:10:48
以色列全票通过重磅法案:10月7日袭击者或被判死刑

以色列全票通过重磅法案:10月7日袭击者或被判死刑

桂系007
2026-05-12 05:59:35
2026年中考重大变革!教育部新规落地,家里有初中生的一定要看

2026年中考重大变革!教育部新规落地,家里有初中生的一定要看

老特有话说
2026-05-12 15:37:47
兵败如山倒!国产新能源或已经证明:中国压根不需要二线豪华品牌

兵败如山倒!国产新能源或已经证明:中国压根不需要二线豪华品牌

蜉蝣说
2026-05-12 11:08:06
陪玩陪睡根本不够!认干爹、舔手指,背地里的阴暗面完全藏不住了

陪玩陪睡根本不够!认干爹、舔手指,背地里的阴暗面完全藏不住了

杰丝聊古今
2026-05-03 13:35:27
重庆奔驰撞人后续:知情人爆猛料 出事前与多人吵架 带情绪开车

重庆奔驰撞人后续:知情人爆猛料 出事前与多人吵架 带情绪开车

小鋭有话说
2026-05-12 18:20:51
从狂赚到大亏15亿卢布!吉利长安在俄罗斯一年从天堂摔地狱

从狂赚到大亏15亿卢布!吉利长安在俄罗斯一年从天堂摔地狱

老马拉车莫少装
2026-05-11 14:18:27
ABC记者回应老佛爷批评:我绝不会允许有人羞辱我

ABC记者回应老佛爷批评:我绝不会允许有人羞辱我

懂球帝
2026-05-13 03:28:22
2026-05-13 03:59:00
我是一个养虾人
我是一个养虾人
有态度网友ytd
2516文章数 29关注度
往期回顾 全部

科技要闻

宇树发布载人变形机甲,定价390万元起

头条要闻

特朗普称将同中方讨论对台军售和黎智英案 外交部回应

头条要闻

特朗普称将同中方讨论对台军售和黎智英案 外交部回应

体育要闻

骑士终于玩明白了?

娱乐要闻

白鹿风波升级!掉粉20万评论区沦陷

财经要闻

利润再腰斩 京东干外卖后就没过过好日子

汽车要闻

吉利银河“TT”申报图曝光 电动尾翼+激光雷达

态度原创

旅游
亲子
健康
家居
房产

旅游要闻

故宫挤满游客,人人撑伞前行:宁愿热到出汗,也要奔赴紫禁城!

亲子要闻

有点东西。周宁运动空间

干细胞能让人“返老还童”吗

家居要闻

极简主义下的居住场域与空间

房产要闻

穗八条引爆楼市!万博宝藏红盘,五一劲销出圈

无障碍浏览 进入关怀版