ความปลอดภัย · 7 ตุลาคม 2026
Citrix ออกแพตช์แก้ไขช่องโหว่ศูนย์วันใน NetScaler SAML ที่ถูกโจมตี
Citrix ได้ปล่อยการอัปเดตฉุกเฉินเพื่อแก้ไขช่องโหว่การปฏิเสธการให้บริการใน NetScaler ซึ่งถูกติดตามในรหัส CVE-2026-88779 โดยช่องโหว่นี้ถูกนำไปใช้ในการโจมตีแบบศูนย์วันแล้ว
ช่องโหว่ดังกล่าวเป็นข้อบกพร่องของบัฟเฟอร์หน่วยความจำที่ส่งผลกระทบต่ออุปกรณ์ NetScaler ADC และ NetScaler Gateway ที่ใช้การตรวจสอบสิทธิ์ SAML พร้อมฟังก์ชัน Gateway หรือ AAA โดยมีคะแนน CVSS อยู่ที่ 8.7 ซึ่งการโจมตีแบบเจาะจงต่อระบบที่ไม่มีการป้องกันสามารถทำให้เกิดสภาวะปฏิเสธการให้บริการได้
นักวิจัยและผู้ดูแลระบบกำลังตรวจสอบว่าช่องโหว่นี้อาจถูกใช้เพื่อการรันรหัสจากระยะไกลได้หรือไม่ เนื่องจากมีการตรวจพบกิจกรรมที่บ่งชี้ว่าสามารถทำได้ เช่น การพบชื่อผู้ใช้ที่ถูกสร้างขึ้นพร้อมคำสั่งเชลล์เพื่อดาวน์โหลดและรันไฟล์จากที่อยู่ไอพีภายนอก นอกจากนี้ ผู้เชี่ยวชาญด้านความปลอดภัยยังรายงานว่าพบมัลแวร์ถูกรันบนระบบจำลองที่ได้รับการติดตั้งแพตช์แล้ว
Citrix ได้ปล่อยเวอร์ชัน 14.1-73.41 และ 13.1-64.28 เพื่อแก้ไขปัญหานี้ รวมถึงเวอร์ชันเฉพาะสำหรับ FIPS และ NDcPP นอกจากนี้บริษัทยังจัดทำรายการปฏิเสธระดับโลกเพื่อบล็อกที่อยู่ไอพีที่เป็นอันตราย แต่แนะนำให้ลูกค้าติดตั้งการอัปเดตความปลอดภัยโดยเร็วที่สุด
หน่วยงาน CISA ได้เพิ่ม CVE-2026-88779 ลงในแคตตาล็อกช่องโหว่ที่ทราบว่าถูกโจมตี โดยกำหนดให้หน่วยงานใน FCEB ดำเนินการแก้ไขภายในวันที่ 7 ตุลาคม