보안 · 2026년 10월 8일
다른 언어로도 게시됨 العربية, Español, Português (Brasil), 日本語, 中文
Citrix, NetScaler ADC 및 NetScaler Gateway에 대한 고위험 취약점이 표적 공격에 활용됨
Citrix는 NetScaler ADC 및 NetScaler Gateway에 있는 고위험 취약점이 표적 공격에 활용된다고 발표하며 보안 업데이트를 출시했습니다. 이 취약점은 CVE-2026-88779로 추적되며, CVSS 점수는 10.0 중 8.7입니다. 이 취약점은 메모리 오버플로우로 인해 특정 배포 조건 하에서 서비스 거부에 이어질 수 있습니다. 고객이 관리하는 NetScaler 배포판이 영향을 받는 지원 버전을 실행하고 필요한 사전 조건이 충족될 때 이 문제가 발생합니다. 성공적인 악용을 위해 NetScaler ADC 또는 NetScaler Gateway는 SAML 서비스 제공자 또는 SAML 식별 제공자로 구성되어야 합니다.
Citrix는 표적 공격으로 미조치 NetScaler 배포판이 서비스 거부에 노출될 수 있다고 인정했습니다. 이 문제가 반복적으로 발생하면 서비스가 계속 사용할 수 없게 될 수 있습니다. Citrix의 분석에 따르면 이 문제는 서비스 가용성에 영향을 미치지만 고객 데이터의 무결성에 영향을 미치지 않는 것으로 보입니다. 이 업데이트는 Citrix가 고객이 관리하는 NetScaler 배포판에서 SAML 인증과 관련된 새로운 문제를 추적하고 있으며, Gateway 또는 AAA 기능과 함께 SAML 인증을 사용하는 배포판과 관련이 있다고 밝힌 후 출시되었습니다.
또한 CVE-2026-88771 및 CVE-2026-88772의 활발한 악용으로 웹 셸 및 터널링 도구가 침해된 시스템에 설치된 보고가 이어졌습니다. 미국 사이버 보안 인프라 보안청은 CVE-2026-88779를 Known Exploited Vulnerabilities(KEV) 카탈로그에 추가했으며, 연방 기관은 2026년 10월 7일까지 패치를 적용해야 합니다.