---
title: Citrix ออกแพตช์แก้ไขช่องโหว่ศูนย์วันใน NetScaler SAML ที่ถูกโจมตี
url: https://www.dataloco.com/th/citrix-netscaler-saml
published: 2026-10-07T05:27:20+00:00
language: th
section: ความปลอดภัย
source: https://www.bleepingcomputer.com/news/security/citrix-patches-netscaler-saml-zero-day-exploited-in-attacks/
organizations: Citrix, CISA, watchTowr Labs
publisher: Dataloco
---

# Citrix ออกแพตช์แก้ไขช่องโหว่ศูนย์วันใน NetScaler SAML ที่ถูกโจมตี

Citrix ได้ปล่อยการอัปเดตฉุกเฉินเพื่อแก้ไขช่องโหว่การปฏิเสธการให้บริการใน NetScaler ซึ่งถูกติดตามในรหัส CVE-2026-88779 โดยช่องโหว่นี้ถูกนำไปใช้ในการโจมตีแบบศูนย์วันแล้ว

ช่องโหว่ดังกล่าวเป็นข้อบกพร่องของบัฟเฟอร์หน่วยความจำที่ส่งผลกระทบต่ออุปกรณ์ NetScaler ADC และ NetScaler Gateway ที่ใช้การตรวจสอบสิทธิ์ SAML พร้อมฟังก์ชัน Gateway หรือ AAA โดยมีคะแนน CVSS อยู่ที่ 8.7 ซึ่งการโจมตีแบบเจาะจงต่อระบบที่ไม่มีการป้องกันสามารถทำให้เกิดสภาวะปฏิเสธการให้บริการได้

นักวิจัยและผู้ดูแลระบบกำลังตรวจสอบว่าช่องโหว่นี้อาจถูกใช้เพื่อการรันรหัสจากระยะไกลได้หรือไม่ เนื่องจากมีการตรวจพบกิจกรรมที่บ่งชี้ว่าสามารถทำได้ เช่น การพบชื่อผู้ใช้ที่ถูกสร้างขึ้นพร้อมคำสั่งเชลล์เพื่อดาวน์โหลดและรันไฟล์จากที่อยู่ไอพีภายนอก นอกจากนี้ ผู้เชี่ยวชาญด้านความปลอดภัยยังรายงานว่าพบมัลแวร์ถูกรันบนระบบจำลองที่ได้รับการติดตั้งแพตช์แล้ว

Citrix ได้ปล่อยเวอร์ชัน 14.1-73.41 และ 13.1-64.28 เพื่อแก้ไขปัญหานี้ รวมถึงเวอร์ชันเฉพาะสำหรับ FIPS และ NDcPP นอกจากนี้บริษัทยังจัดทำรายการปฏิเสธระดับโลกเพื่อบล็อกที่อยู่ไอพีที่เป็นอันตราย แต่แนะนำให้ลูกค้าติดตั้งการอัปเดตความปลอดภัยโดยเร็วที่สุด

หน่วยงาน CISA ได้เพิ่ม CVE-2026-88779 ลงในแคตตาล็อกช่องโหว่ที่ทราบว่าถูกโจมตี โดยกำหนดให้หน่วยงานใน FCEB ดำเนินการแก้ไขภายในวันที่ 7 ตุลาคม

## This story in other languages

- [Indonesia](https://www.dataloco.com/id/citrix-rilis-perbaikan-darurat-untuk-kerentanan-netscaler-saml-yang-dimanfaatkan-dalam-serangan)
- [日本語](https://www.dataloco.com/ja/citrixnetscaler)
- [한국어](https://www.dataloco.com/ko/citrix-netscaler-saml)
