境外基金 · 监管与官方发布
CSSF警示Citrix NetScaler多个严重漏洞及在野利用
CSSF警示Citrix NetScaler ADC与Gateway的八个严重漏洞,其中CVE-2026-88771和88772可导致未经认证的远程代码执行,且已观察到在野利用。CSSF提醒受影响受监管实体采取适当行动,并按适用通函判断重大ICT事件报告要求。
事实要点
- CSSF列出Citrix NetScaler ADC和Gateway的八个严重漏洞,风险包括未经认证的远程代码执行、内存破坏和HTTP请求走私。
- CSSF称CVE-2026-88771和CVE-2026-88772可导致远程代码执行,并已观察到在野利用;受影响实体需关注重大ICT事件通知要求。
涉及主体
使用Citrix NetScaler ADC或Gateway的CSSF受监管实体
涉及运营环节
- 数据与运营科技:公告涉及网络设备漏洞识别与受监管实体的事件响应。
- 监管报送与披露:公告将未授权远程代码执行与重大ICT事件报告要求相联系。
文件信息
原文依据
以下仅保留支持摘要的少量摘录。阅读完整上下文请打开原文。
同事件来源与版本
- Commission de Surveillance du Secteur Financier · Multiple Critical Vulnerabilities in Citrix NetScaler ADC and NetScaler Gateway – CSSF(主来源) 查看原文 ↗
暂无其他已发布来源或进展。
收录与修订
首次收录:2026/09/29 18:10。本条为历史回填。 暂无公开修订说明。