---
title: 경고: 두 개의 패치되지 않은 Citrix NetScaler RCE 제로데이, 실제 공격 중
url: https://www.dataloco.com/ko/citrix-netscaler-rce
published: 2026-09-30T01:25:45+00:00
language: ko
section: 보안
source: https://thehackernews.com/2026/09/warning-two-unpatched-citrix-netscaler.html
organizations: Citrix, NetScaler, ADC, Gateway
publisher: Dataloco
---

# 경고: 두 개의 패치되지 않은 Citrix NetScaler RCE 제로데이, 실제 공격 중

Citrix는 2026년 9월 27일, Citrix NetScaler ADC 및 NetScaler Gateway에 대한 두 개의 원격 코드 실행 취약점이 실제 공격 중이라고 확인했습니다. 이 취약점들은 원격 코드 실행(RCE)을 가능하게 하며, Citrix는 즉시 패치를 제공했습니다. 이 두 취약점은 NetScaler ADC와 NetScaler Gateway에 존재하며, 기업 네트워크 경계에 위치해 VPN, 원격 접근, 로드 밸런싱, 인증을 담당합니다.

이 보고서는 보안 업체 watchTowr가 24시간 전, 아직 패치되지 않은 NetScaler RCE 취약점이 실제 공격 중이라고 보고했으며, 일부 관리자가 해당 장비를 즉시 오프라인 상태로 전환했다고 발표한 뒤에 발표되었습니다. Citrix는 watchTowr가 언급한 두 취약점이 정확히 일치하는지는 확인하지 않았으나, 해당 설명과 일치한다고 밝혔습니다.

Citrix는 두 취약점이 CVE-2026-88771과 CVE-2026-88772로 식별되며, 패치가 적용되지 않은 NetScaler 배포 환경에서 이미 악용된 사례가 있다고 명시했습니다. 그러나 공격 범위, 공격자 신원, 공격 시작 시점은 명시하지 않았습니다. 이 취약점들은 NetScaler ADC와 NetScaler Gateway가 기업 네트워크의 경계에 위치해 있어, 공격이 네트워크 외부에서 직접 이루어질 수 있어 특히 위험합니다.

Citrix는 14.1-73.32 및 13.1-63.21 버전의 NetScaler 배포본이 영향을 받는 범위에 포함되며, 이 버전들은 이전 인증 우회 취약점(CVE-2026-19490)을 해결하기 위한 업데이트를 포함하고 있다고 설명했습니다. 해당 버전들은 9월 15일에 유지보수 종료(EoL) 상태에 도달했으며, 13.1 버전의 수정 사항은 이 시점에 공개되었습니다.

Citrix는 고객이 직접 관리하는 장비, 특히 Secure Private Access Hybrid 배포 환경의 NetScaler 인스턴스에 대한 업데이트를 즉시 적용할 것을 촉구했습니다. 또한 자체 클라우드 서비스와 Adaptive Authentication도 업데이트 대상에 포함됩니다.

이 보고서는 두 취약점이 패치되기 전에 실제 공격된 사례를 확인했으며, 업데이트 적용 후 공격이 발생했는지 판단하기 어렵다는 점을 강조했습니다. 이는 2025년 Dutch 조직을 대상으로 한 NetScaler 취약점 사례와 유사하게, 패치 적용만으로는 사후 접근을 완전히 차단할 수 없다는 점을 보여줍니다.

Dutch National Cyber Security Centre는 2025년 취약점 사례에서, 업데이트만으로는 공격자가 기존 접근을 유지할 수 있으므로 추가 검증이 필요하다고 권고했습니다. Citrix의 기존 권고사항은 compromise 의심 시 NetScaler 장비를 점검할 것을 명시하고 있습니다.

Dutch agency가 제공한 검증 스크립트는 live appliance, core dumps, 전체 NetScaler 이미지 등을 분석하며, 2025년 9월에 마지막으로 업데이트되었습니다. 이 스크립트는 특정 취약점에 특화되지 않으며, 효과성에 대한 보장을 제공하지 않습니다.

The Hacker News는 Cloud Software Group에 대한 의견을 요청했으며, watchTowr와 Citrix에 대한 추가 정보를 얻을 경우 업데이트할 예정입니다.

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/warnung-zwei-unbehandelte-citrix-netscaler-rce-zero-day-unter-aktiver-ausbeutung)
- [Español](https://www.dataloco.com/es/advertencia-dos-vulnerabilidades-criticas-en-citrix-netscaler-rce-explotadas-activamente)
- [Nederlands](https://www.dataloco.com/nl/waarschuwing-twee-ongerichte-citrix-netscaler-rce-zero-days-onder-actieve-exploitatie)
- [ไทย](https://www.dataloco.com/th/story-22)
