安全與監管
Citrix NetScaler 漏洞 CVE-2026-8452 遭積極利用,原廠公告為 DoS 實為未經身分驗證 RCE
iThome綜合 3 家報導單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

Citrix 於 6 月 30 日針對 NetScaler ADC 與 NetScaler Gateway 發布更新,修補包含 CVE-2026-8452(CVSS v4.0 評分 8.8)在內的 6 個資安漏洞。Citrix 原廠公告指出,該漏洞可能導致設備出現阻斷服務(DoS)現象。
然而,資安公司 watchTowr 於 8 月 14 日公布詳細分析,指出攻擊者可在未經身分驗證的情況下,透過 SAML 處理流程觸發堆積記憶體溢位,最終控制 NetScaler 處理程序並遠端執行任意程式碼(RCE),實際風險遠高於原廠描述。
英國國民保健署(NHS)指出,在概念驗證程式碼(PoC)公布後,蜜罐陷阱已偵測到嘗試利用的跡象。NHS 隨後於 8 月 17 日更新公告,確認接獲漏洞遭積極利用的報告,將威脅嚴重程度提升至高風險等級,呼籲 IT 人員盡速套用更新。
讀原始報導背景
後量子密碼學(PQC)旨在開發被認為能抵禦量子電腦密碼分析攻擊的密碼演算法。目前廣泛使用的公鑰演算法主要依賴特定數學難題,未來可能面臨量子運算的威脅,因此成為全球政府與科技產業關注的資安焦點。
來源
- iThomeithome.com.tw
- iThomeithome.com.tw
- en.wikipedia.org
本期分類