FFundHot
⌕
☰

FUNDHOT · 基金运营资讯

境外基金 · 监管与官方发布

CSSF警示Citrix NetScaler多个严重漏洞及在野利用

CSSF警示Citrix NetScaler ADC与Gateway的八个严重漏洞,其中CVE-2026-88771和88772可导致未经认证的远程代码执行,且已观察到在野利用。CSSF提醒受影响受监管实体采取适当行动,并按适用通函判断重大ICT事件报告要求。

发布机构
Commission de Surveillance du Secteur Financier
原文发布日期
2026-09-28
基金类别与法域
卢森堡
运营主题
数据与运营科技 · 监管报送与披露
文件类型与状态
新闻
整理更新
2026/09/29 18:10 · 第 1 版

事实要点

  1. CSSF列出Citrix NetScaler ADC和Gateway的八个严重漏洞,风险包括未经认证的远程代码执行、内存破坏和HTTP请求走私。
  2. CSSF称CVE-2026-88771和CVE-2026-88772可导致远程代码执行,并已观察到在野利用;受影响实体需关注重大ICT事件通知要求。

涉及主体

使用Citrix NetScaler ADC或Gateway的CSSF受监管实体

涉及运营环节

  • 数据与运营科技:公告涉及网络设备漏洞识别与受监管实体的事件响应。
  • 监管报送与披露:公告将未授权远程代码执行与重大ICT事件报告要求相联系。

文件信息

文件名称
Multiple Critical Vulnerabilities in Citrix NetScaler ADC and NetScaler Gateway
发布日期
2026-09-28

原文依据

以下仅保留支持摘要的少量摘录。阅读完整上下文请打开原文。

  • 正文首段漏洞范围:multiple critical vulnerabilities in Citrix NetScaler ADC and NetScaler Gateway 原文位置 ↗
  • 正文关于CVE-2026-88771/88772的段落:currently observed exploited in the wild 原文位置 ↗
  • 正文末段事件报告说明:major ICT-related incident that needs to be notified 原文位置 ↗

同事件来源与版本

  • Commission de Surveillance du Secteur Financier · Multiple Critical Vulnerabilities in Citrix NetScaler ADC and NetScaler Gateway – CSSF(主来源) 查看原文 ↗

暂无其他已发布来源或进展。

收录与修订

首次收录:2026/09/29 18:10。本条为历史回填。 暂无公开修订说明。