Citrix於6月30日發布 資安公告 ,修補應用程式傳遞控制器NetScaler ADC,以及SSL VPN遠端存取設備NetScaler Gateway的6項漏洞,影響採用14.1、13.1系列版本的系統,用户應儘速升級到已修補完成的14.1-72.61、13.1-63.18、14.1-72.61 FIPS,以及13.1.37.272等版本。
這次Citrix修補的6項漏洞中,最受關注的是資安公司watchTowr發現與通報的CVE-2026-8451,這項漏洞與2023年曾遭攻擊者大規模濫用的 CitrixBleed漏洞 (CVE-2023-4966)同屬敏感資料外洩問題,CVSS v4.0嚴重性評分達8.8分。
Citrix這次修補的另兩項漏洞CVE-2026-8452與CVE-2026-8655,CVSS v4.0嚴重性評分也達到8.8分,兩者都是記憶體溢位(Memory Overflow)導致服務阻斷或不可預期的錯誤。
這次更新值得注意的漏洞還有CVE-2026-13474,涉及格式錯誤的HTTP/2請求導致服務阻斷問題,CVSS v4.0嚴重性評分達8.7分,針對這項漏洞,用户除了須將設備韌體升級至前述已修補版本外,還需手動調整配置參數,才能完整修補。