识别并修复 CVE-2026-13474 漏洞
在 NetScaler Console 安全通告仪表板中,在 当前 CVE >
<number of> NetScaler 实例受常见漏洞和暴露 (CVE) 影响 下,您可以看到受此特定 CVE 影响的所有实例。要查看受 CVE-2026-13474 影响的实例的详细信息,请选择 CVE-2026-13474 并单击 查看受影响的实例。
<number of> 受 CVE 影响的 NetScaler 实例 窗口出现。在此处您可以看到受 CVE-2026-13474 影响的 NetScaler 实例的数量和详细信息。
有关安全通告仪表板的更多信息,请参阅 安全通告。
修复 CVE-2026-13474
对于受 CVE-2026-13474 影响的 NetScaler 实例,修复是一个两步过程。在 GUI 中,在 当前 CVE > NetScaler 实例受 CVE 影响 下,您可以看到步骤 1 和步骤 2。
这两个步骤包括:
-
将易受攻击的 NetScaler 实例升级到包含修复的发行版和内部版本。
-
在配置作业中使用可自定义的内置配置模板应用所需的配置命令。
在 当前 CVE > 受 CVE 影响的 NetScaler 实例 下,您会看到用于此两步修复过程的两个独立工作流:继续升级工作流 和 继续配置作业工作流。
步骤 1:升级受影响的 NetScaler 实例
要升级易受攻击的实例,请选择实例并单击 继续升级工作流。升级工作流打开,其中已填充易受攻击的 NetScaler 实例。
有关如何使用 NetScaler Console 升级 NetScaler 实例的更多信息,请参阅 创建 NetScaler 升级作业。
步骤 2:应用配置命令
升级受影响的实例后,在
<number of> 受 CVE 影响的 NetScaler 实例窗口中,选择受 CVE-2026-13474 影响的实例,然后单击继续配置作业工作流。工作流包括以下步骤:
-
自定义配置。
-
查看自动填充的受影响实例。
-
为作业指定输入变量。
-
查看填充了变量输入的最终配置。
-
运行作业。
在选择实例并单击继续配置作业工作流之前,请记住以下几点:
-
对于仅受 CVE-2026-13474 影响的多个 NetScaler 实例,您可以一次性在所有实例上运行配置作业。例如,如果 NetScaler 1、NetScaler 2 和 NetScaler 3 仅受 CVE-2026-13474 影响,请选择所有这些实例,然后单击继续配置作业工作流。内置配置模板会在选择配置下自动填充。
步骤 1:选择配置
在配置作业工作流中,内置的基本配置模板会在选择配置下自动填充。
步骤 2:选择实例
受影响的实例会在“选择实例”下自动填充。选择实例,然后单击“下一步”。在下一步中,预览配置,然后单击“下一步”。
注意:
对于群集模式下的 NetScaler 实例,通过使用安全建议,NetScaler Console 仅支持在群集配置协调器 (CCO) 节点上运行配置作业。在非 CCO 节点上单独运行命令。
步骤 3:运行配置
单击“完成”以运行配置作业。
作业运行后,它会显示在“基础结构 > 配置 > 配置作业”下。
完成所有易受攻击的 NetScaler 实例的两个补救步骤后,运行按需扫描以查看修订后的安全状况。