ความปลอดภัย · 30 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Norsk, Português (Brasil), 中文

Citrix ยืนยันการโจมตีที่ใช้ช่องโหว่ Zero-Day สองรายการใน NetScaler

red and white stop road sign
Edwin Hooper / Unsplash

Citrix ได้ยืนยันว่ามีช่องโหว่การดำเนินการรหัสระยะไกลที่สำคัญสองรายการใน NetScaler ซึ่งถูกติดตามว่าเป็น CVE-2026-88771 และ CVE-2026-88772 กำลังถูกใช้ในการโจมตีและได้ปล่อยการอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ดังกล่าว

ช่องโหว่เหล่านี้เป็นช่องโหว่ Zero-Day ที่นักวิจัยด้านความปลอดภัยทางไซเบอร์และหน่วยงานด้านความปลอดภัยทางไซเบอร์ระดับชาติได้เริ่มเตือนองค์กรต่างๆ โดยเฉพาะในช่วงสุดสัปดาห์ที่ผ่านมา

อุปกรณ์ NetScaler เป็นเป้าหมายที่มีค่ามาก เนื่องจากองค์กรมักจะใช้งานเป็นอุปกรณ์ที่เชื่อมต่อกับอินเทอร์เน็ต ซึ่งให้การเข้าถึงระยะไกลและบริการการจัดส่งแอปพลิเคชันสำหรับเครือข่ายภายในขององค์กร การโจมตีอุปกรณ์เหล่านี้อาจทำให้ผู้โจมตีสามารถเข้าถึงระบบภายในได้โดยไม่ต้องเข้าถึงจุดสิ้นสุดภายในองค์กรก่อน

Citrix ได้เผยแพร่ประกาศความปลอดภัย CTX697096 ยืนยันช่องโหว่และปล่อยแพตช์สำหรับอุปกรณ์ NetScaler ADC และ NetScaler Gateway ที่ได้รับผลกระทบ ช่องโหว่ CVE-2026-88771 มีคะแนนความรุนแรง 9.5 และ CVE-2026-88772 ก็มีคะแนนความรุนแรงเท่ากัน

หน่วยงาน NCSC ของเนเธอร์แลนด์ได้ส่งการแจ้งเตือนเบื้องต้นไปยังองค์กรต่างๆ เกี่ยวกับช่องโหว่ที่สำคัญสองรายการนี้ โดยมีการระบุว่าช่องโหว่สามารถนำไปสู่การดำเนินการรหัสระยะไกลได้