Citrix 关于 CVE-2025-6759 的文档包含通过从注册表禁用 Citrix 异常处理程序来实现的替代缓解措施。
然而,该文档并未回答这个问题:此项更改是否需要重启 VDA 服务或服务器? 因此,构建此工具正是为了对其进行测试。
来源:
GfxMgr.exe 和 CtxGfx.exe
GfxMgr.exe 在未安装 HDX 3D Pro/HDX Graphics 功能的环境中根本不存在,因此此漏洞很可能甚至不会影响这些环境,但 除非 Citrix 向我们提供有关此问题的更多信息,否则无法确定这一点。在标准安装中,异常处理程序位于文件夹 C:\Program Files\Citrix\ExceptionHandler 中,使用 Process Explorer 我们可以看到在 VDA 服务器上运行的 CtxGfx.exe 进程 并未 加载异常处理程序 DLL。
这意味着这些 DLL 仅在需要时才会动态加载,因此即使对于已在运行的 VDA 进程,对注册表设置的更改也应立即生效。
您可以在 releases 中找到 TestCitrixException.exe 的二进制版本。
运行时,它会停下来等待 "按任意键继续...",此时您可以通过 Process Explorer 看到异常处理程序 DLL 尚未加载:

当您继续该进程时,异常处理程序将创建文件夹 C:\ProgramData\Citrix\CDF\Reports\TestCitrixException.exe 并将内存转储到其中。
当您再次执行相同操作,但这次更改注册表键时,不会 生成内存转储 🎉