內容說明
研究人員發現 NetScaler ADC 與 NetScaler Gateway 存在多項高風險安全漏洞,漏洞編號如下:
- CVE-2026-8451
- CVE-2026-8452
- CVE-2026-8655
- CVE-2026-10816
- CVE-2026-10817
- CVE-2026-13474
其中最嚴重的 CVE-2026-8452 為記憶體溢位(Memory Overflow)漏洞。 當受影響裝置被設定為 Gateway 或 AAA Virtual Server 功能時, 未經身分鑑別的遠端攻擊者可能利用此漏洞造成系統異常、 阻斷服務或其他非預期行為。
請儘速確認設備是否受到影響,並完成相關修補作業。
影響平台
- NetScaler ADC 與 NetScaler Gateway 14.1 至 14.1-72.61(不含)版本
- NetScaler ADC 與 NetScaler Gateway 13.1 至 13.1-63.18(不含)版本
- NetScaler ADC FIPS 14.1-72.61(不含)以前版本
- NetScaler ADC FIPS 與 NDcPP 13.1-37.272(不含)以前版本
建議措施
官方已針對相關漏洞釋出修復更新,建議依照官方安全公告, 儘速將受影響設備更新至已修復版本。