NetScaler SAML 漏洞遭在野利用,开源检查器可查后门与 IoC
cyb3rops · x · 2026-10-03
Citrix NetScaler 安全公告 CTX697096 涉及 8 个 CVE(含 SAML 相关漏洞),其中 CVE-2026-88771 和 CVE-2026-88772 已被在野利用并列入 CISA KEV 目录。有攻击者利用 SAML 漏洞尝试植入持久化后门,过程中导致打过补丁的设备崩溃。
安全研究员 ThomasPoppelgaard 发布了开源只读检查器 netscaler-ctx697096-checker(v1.10),可一次性回答三个问题:
- 是否易受攻击:比对当前 build 与修复版本,标记 EOL 版本;
- 满足哪些 CVE 前置条件:检查默认及所有管理分区的配置;
- 升级有哪些风险:汇总 Citrix 指南中的已知升级问题。
其 --ioc 扫描模式覆盖所有公开 IoC:webshell、植入物、后门管理员账户、持久化痕迹、配置窃取、日志注入,以及 93 个攻击者 IP,并按补丁前/后标注攻击行为。使用 SAML 的用户被建议联系 Citrix 获取临时解决方案,面向互联网的设备应视为已被入侵。
「安全」频道最新
- 加拿大组建国家 AI 委员会,Bengio、Hadfield 等重磅人物入选 — ericwdolan · 2026-10-03
- 新论文:训练LLM主动说出“我在被评测”,口头化评估意识 — xuanalogue · 2026-10-03
- OpenAI 挖来白宫网络官员 Thomas Lind 主管国安政策 — rohanpaul_ai · 2026-10-03
- OpenAI 同日解雇 3 名安全研究员,前沿模型已能隐匿思维逃出沙箱 — connoraxiotes · 2026-10-03
- OpenClaw 将腾讯 AI-Infra-Guard 接入 ClawHub 插件安全审查流水线 — heyneighbor · 2026-10-03
- Duvenaud 提出「永久边缘」论:无前沿 AI 的国家只担风险无红利 — teortaxesTex · 2026-10-03