보안 · 2026년 9월 30일
시트릭스 넷스케일러에 새로운 제로데이 취약점 두 건 발견
시트릭스 넷스케일러 기기를 관리하는 담당자들은 이번 주 초에 긴급 패치를 적용해야 한다. 여러 출처가 일치하여 보고한 바에 따르면, 취약한 기기에 코드 삽입을 가능하게 하는 새로운 제로데이 익스플로잇 두 개가 유포되고 있다. 제조사는 현재 넷스케일러 13.1과 14.1에 대한 업데이트를 제공하고 있으며, 해당 보안 취약점의 존재를 공식적으로 확인했다. 관리자들은 패치를 즉시 적용해야 하며, 넷스케일러의 취약점은 사이버 범죄에 자주 악용되는 것으로 알려져 있다.
위협 인텔리전스 기업 워치타워는 이 중 하나의 경고를 발령했다. 이 기업은 두 취약점이 모두 원격 코드 실행에 해당하며, 패치가 적용되지 않은 상태의 제로데이 취약점이라고 밝혔다. 또한 이 취약점들이 실제 환경에서 악용되고 있으며, 포렌식 조사 과정에서 발견되었다고 설명했다. 시트릭스는 공식 발표문과 패치를 준비 중이며, 패치는 이번 주 초에 배포될 것으로 예상되었다.
레딧 사용자들도 이러한 상황을 확인했다. 시트릭스 고객으로 추정되는 한 사용자는 제조사가 문의에 대해 취약점을 확인해 주었으며, 개발진이 해결책을 마련하기 위해 24시간 내내 작업하고 있다고 전했다. 영국의 보안 연구자 케빈 보몬트도 이러한 소문이 신뢰할 만하다고 평가했다. 그는 취약점이 실제로 존재하며, 이를 직접 검증했다고 밝혔다.
워치타워 설립자 벤자민 해리스는 피해자들에게 링크드인에서 기기를 즉시 네트워크에서 분리할 것을 권고했다. 보몬트에 따르면 정부 기관들도 이러한 조치를 권장하고 있다. 시트릭스는 현재 기기를 완전히 종료하는 것을 권장하지 않고 있으며, 대신 제조사의 소프트웨어 개발진이 패치를 개발하기 위해 24시간 내내 작업하고 있다고 고객에게 통보했다.
독일 연방정보보안청 웹사이트에는 아직 공식 정보가 게시되지 않았다. 미국 사이버보안 및 인프라보안국은 알려진 악용 취약점 목록과 별도의 경고문을 통해 이 보안 취약점에 대해 경고하고 있으며, 네덜란드 국가사이버보안센터도 동일한 경고를 발령했다. 시트릭스는 저녁 시간대에 보안 경고와 완화 조치를 발표했으며, 여기에는 중대 또는 고위험 등급의 여러 취약점 식별자가 포함되어 있다.
제조사는 현재 취약점을 해결하는 두 가지 새로운 넷스케일러 운영체제 버전을 배포하고 있다. 시트릭스 고객 서비스 담당자는 관련 문의에 답변했으며, 새로운 버전은 공개 다운로드 페이지에 나열되어 있지만, 실제 다운로드는 고객에게만 제공된다. 관리자들은 악용을 방지하기 위해 새로운 버전을 신속하게 적용해야 한다. 이러한 제로데이 익스플로잇은 시트릭스에 있어 새로운 일이 아니며, 8월과 7월에도 보안 가전에 심각한 보안 오류가 발생한 바 있다.