Google警告Citrix0Day漏洞遭利用,黑客部署WebShell入侵内网
Google近日发布安全警告,指出攻击者正在活跃利用Citrix NetScaler的两个0Day漏洞(CVE-2026-88771等),已波及欧美多行业。该漏洞允许黑客部署Web Shell入侵企业...
近日,Google发布安全警报,指出攻击者正在利用Citrix NetScaler设备中的多个0Day漏洞进行网络攻击。这些漏洞已被编号为CVE-2026-88771等,攻击者通过这些漏洞在目标企业内网中部署Web Shell,从而获得持久化的后门访问权限。
根据Google的安全报告,目前已有多个欧美行业的关键基础设施受到影响,包括金融、能源和制造业等领域。攻击者利用这些未公开的漏洞,不仅能够绕过传统的安全防护措施,还能在受感染的系统中隐藏恶意活动,使得企业难以发现异常行为。
与此同时,微软近期针对Microsoft Defender本地提权漏洞(CVE-2026-50656)发布的补丁却引发了新的安全危机。原本旨在修补漏洞的更新,却导致病毒扫描引擎完全瘫痪,快速扫描、完整扫描和离线扫描功能均无法正常运行,服务频繁崩溃。
这起事件的根源可以追溯到微软与安全研究员Chaotic Eclipse之间的纠纷。Chaotic Eclipse此前向微软报告了Defender的一个严重漏洞,但微软不仅驳回了报告,还拒绝支付相应的漏洞赏金,并删除了他在微软安全响应中心的账户。作为回应,Chaotic Eclipse公开了绕过BitLocker的漏洞以及本次的Defender零日漏洞代码,迫使微软仓促推出补丁。
然而,微软的补丁并未彻底解决问题,反而暴露出更多缺陷。攻击者很快找到了绕过限制的方法,微软随后推出的二次修正版本因测试不充分,直接破坏了防毒引擎的核心扫描逻辑,导致整个病毒扫描功能失效。
安全专家William Dormann指出,虽然该漏洞需要攻击者已取得本地访问权限才能利用,但防毒引擎本身无法稳定运行已经构成了严重的安全隐患。他建议企业在微软推出有效且稳定的修复补丁之前,可考虑暂时启用第三方安全软件作为过渡方案。
这两起事件共同揭示了当前软件供应链安全中的深层次问题。一方面,0Day漏洞的利用已经成为高级持续性威胁(APT)攻击的主要手段之一;另一方面,厂商在漏洞修复过程中的急功近利和测试不足,反而可能制造更大的安全风险。
对于企业用户而言,除了等待厂商的最终修复外,还需要加强自身的安全防护措施,包括但不限于:定期更新所有系统和软件、实施严格的访问控制策略、部署多层次的安全监控体系等。同时,安全团队也需要提高对异常行为的识别能力,以便在第一时间发现潜在的入侵迹象。
