- Citrix在NetScaler ADC和NetScaler Gateway中修復了三個缺陷
- 其中是零日的決定性名聲,允許RCE和DOS攻擊
Citrix修復了NetScaler ADC和NetScaler Gateway中的三個錯誤,其中包括零日的決定性缺陷,這在野外顯然有害。
該公司在新顧問中表示,它已糾正許多缺陷,包括內存流的漏洞,可以導致NetScale ADC和NetScale Gateway的遠程代碼(RCE)或服務拒絕(DOS)的實現(當NetScale形成為Gateway或AAA Virtual Server時)。
弱點被跟踪為CVE-2025-7775,嚴重程度為9.2/10(臨界)。
組成的缺點
Citrix敦促用戶立即糾正它們,因為滲透器已經從現實生活攻擊中的失衡中受益。
截至8月26日,注意到Cloud Software Group Group Group認為CV-2025-7775在非互動設備上的漏洞利用,強烈建議客戶將其NetScaler的固件升級到容納維修版本的版本,因為沒有可用於保護能力免受利用能力的可用性。 “
幸運的是,利用錯誤並不是特別明顯,因為必須以特定的方式形成設備以實現這一目標:
– NetScale應作為門(虛擬VPN服務器,ICA,CVPN,RDP代理)或AAA虛擬服務器形成
-NetScaler ADC,NetScaler Gateway 13.1,14.1,13.1-FIPS和NDCPP:類型的LB虛擬服務器(HTTP,SSL或HTTP_QUIC)鏈接到IPv6或與IPV6 Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs Servs服務
– NetScaler ADC,NetScaler Gateway 13.1,14.1,13.1-FIPS和NDCPP:類型的LB虛擬服務器(HTTP,SSL或HTTP_QUIC)鏈接到DBS IPV6服務
Citrix發布了配置設置,可以驗證NetScale配置是否將其作為開發展覽。
另外兩個校正的錯誤是記憶流的烤箱,這些錯誤被跟踪為CVE-2025-7776,並且在訪問NetScale Management界面缺陷時,它是CVE-2025-8424的錯誤控制元素。
通過 易怒的計算機










