思杰(Citrix)NetScaler 零日远程代码执行漏洞已修复 —— 易受攻击实例从 2.82 万个降至 1.24 万个

思杰(Citrix)NetScaler 零日远程代码执行漏洞已修复 —— 易受攻击实例从 2.82 万个降至 1.24 万个

针对思杰(Citrix)NetScaler 设备中重大零日远程代码执行(RCE)漏洞的全球修复行动成效显著,仅一周内,暴露在外的易受攻击系统数量就从约 2.82 万个降至 1.24 万个。
致力于互联网安全的非营利组织 “影子服务器基金会”(The Shadowserver Foundation)的数据显示,全球管理员已迅速采取应对措施,但仍有数千台设备面临风险。
该漏洞编号为 CVE-2025-7775,影响思杰 NetScaler 应用交付控制器(ADC)—— 这类设备是众多企业网络中的关键组件,负责管理、保护和优化流向 Web 服务器与应用程序的网络流量,常处理敏感用户数据并提供安全远程访问服务。
此类零日远程代码执行漏洞被视为极高危漏洞,因为攻击者可通过它远程在易受攻击的系统上执行任意代码,可能导致整个网络被入侵、数据被盗或勒索软件部署。

 

根据影子服务器基金会的扫描结果,自该漏洞公开以来,系统管理员一直在积极部署补丁。短短几天内,连接互联网的易受攻击 IP 地址数量已减少逾 56%。
“从我们的扫描结果来看,思杰 NetScaler CVE-2025-7775 漏洞的补丁安装率如下:(相关链接:https://t.co/w1lq5JT0s1 https://t.co/7Y0KORd06n
目前易受攻击实例已从 2.82 万个降至 1.24 万个。欧洲的补丁安装速度快于北美……
(可在我们的仪表盘上切换重叠 / 堆叠时间序列图进行对比,链接:https://t.co/JrygvKOrn7)”
思杰(Citrix)NetScaler 零日远程代码执行漏洞已修复 —— 易受攻击实例从 2.82 万个降至 1.24 万个
(图片链接:pic.twitter.com/o3Vtmek5I0
思杰(Citrix)NetScaler 零日远程代码执行漏洞已修复 —— 易受攻击实例从 2.82 万个降至 1.24 万个
对各地区补丁安装率的分析显示,欧洲在漏洞修复工作中处于领先地位,其易受攻击系统数量的下降速度快于北美。

 

尽管两大洲暴露的设备数量均大幅减少,但欧洲的补丁部署节奏更为迅速。亚洲、南美洲、大洋洲和非洲等其他地区也在推进补丁安装工作,但速度明显较慢,导致其系统中暴露的比例更高。

 

尽管整体趋势向好,但修复工作远未结束。目前仍有超过 1.2 万台系统未安装补丁,恶意行为者可利用的攻击面依然庞大。

 

安全专家强烈建议所有使用思杰 NetScaler 产品的企业,立即排查自身网络中易受攻击的设备,并部署必要的安全更新。这些未修复的暴露系统不仅对受影响企业构成重大风险,也威胁着整个互联网生态系统的安全。

 

此次漏洞曝光后,各方的快速初步响应体现了网络安全领域应对威胁的能力,但仍有大量系统存在漏洞的现状,也凸显了全球补丁管理工作面临的持续挑战。

关键术语补充说明

  1. 零日漏洞(0-day Vulnerability):指软件开发商尚未发现、未发布补丁修复的安全漏洞,攻击者可利用其发起攻击,而防御方暂无官方防护手段。
  2. 远程代码执行(RCE,Remote Code Execution):高危漏洞类型,允许攻击者从远程位置在目标系统上执行任意代码,可能导致系统完全被控制。
  3. 应用交付控制器(ADC,Application Delivery Controller):一种网络设备,主要功能包括流量管理、负载均衡、安全防护等,帮助优化应用程序的交付效率与安全性。
  4. 补丁管理(Patch Management):指企业或组织对软件漏洞补丁的获取、测试、部署和监控流程,是网络安全防护的重要环节,旨在及时修复漏洞以降低被攻击风险。
版权声明·<<<---红客联盟--->>>·免责声明
1. 本版块文章内容及资料部分来源于网络,不代表本站观点,不对其真实性负责,也不构成任何建议。
2. 部分内容由网友自主投稿、编辑整理上传,本站仅提供交流平台,不为该类内容的版权负责。
3. 本版块提供的信息仅作参考,不保证信息的准确性、有效性、及时性和完整性。
4. 若您发现本版块有侵犯您知识产权的内容,请及时与我们联系,我们会尽快修改或删除。
5. 使用者违规、不可抗力(如黑客攻击)或第三方擅自转载引发的争议,联盟不承担责任。
6. 联盟可修订本声明,官网发布即生效,继续使用视为接受新条款。
联系我们:admin@chnhonker.com
安全威胁

NodeBB 漏洞允许攻击者注入布尔型盲注和 PostgreSQL 报错型负载

2025-8-30 3:11:17

安全威胁

WhatsApp 零日漏洞遭利用,用于攻击 Mac 和 iOS 用户

2025-8-30 3:21:36

搜索