荷兰国家网络安全中心(NCSC)近日警告称,Citrix NetScaler产品中编号为CVE-2025-6543的严重漏洞已被黑客利用,对该国多家关键机构发起攻击。该漏洞属于内存溢出类型,允许攻击者远程执行代码或致设备出现拒绝服务状态。
根据NCSC通报,攻击者自5月初起便开始利用这一零日漏洞,时间领先于Citrix今年6月25日发布的相关补丁近两个月,且在入侵后积极清除痕迹以隐藏行踪。被攻击的机构包括但不限于荷兰公共检察局(Openbaar Ministerie),后者在7月18日公开披露系统遭到破坏,并因而一度陷入运营中断直至近日才逐步恢复。
NCSC评估认为,此次攻击手法成熟,疑似为具备高级能力的威胁行为者所为,目标均为荷兰境内关键型组织。NCSC已敦促所有使用NetScaler ADC和Gateway产品的机构尽快升级到安全版本(14.1-47.46、13.1-59.19及13.1-FIPS/13.1-NDcPP 13.1-37.236及以上),以减少风险。