ความปลอดภัย · 1 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย English, Português (Brasil), 日本語, 中文

« ปิด NetScaler ของคุณ » : Citrix ยืนยันมีช่องโหว่ zero-day ร้ายแรง 2 รายการที่ถูกใช้ประโยชน์แล้ว

white and black plaid textile
A. C. / Unsplash

Citrix ยืนยันว่ามีการใช้ประโยชน์จากช่องโหว่ zero-day ร้ายแรง 2 รายการใน NetScaler ADC และ NetScaler Gateway โดยได้มีคำแนะนำให้ปิดอุปกรณ์ NetScaler ทันทีหลังจากได้รับการแจ้งเตือนจากทีมความปลอดภัยในช่วงสุดสัปดาห์ที่ผ่านมา

การแจ้งเตือนเริ่มต้นจากผู้ดูแลระบบ Citrix ที่ได้รับคำแนะนำให้ปิดเครื่องโดยไม่มีรายละเอียดทางเทคนิคเพิ่มเติม ใกล้เคียงกับการแจ้งเตือนจาก NCSC ของเนเธอร์แลนด์ ที่ส่งถึงองค์กรต่างๆ โดยอธิบายถึงช่องโหว่ที่สามารถทำให้การรันโค้ดจากระยะไกลได้

Citrix ได้ออกประกาศความปลอดภัยเมื่อวันที่ 27 กันยายน 2026 ซึ่งอธิบายถึงช่องโหว่ใหม่ที่มีการใช้ประโยชน์แล้ว โดยเฉพาะ CVE-2026-88771 และ CVE-2026-88772 ที่มีคะแนน CVSS 4.0 สูงถึง 9.5 จาก 10 ช่องโหว่

ช่องโหว่เหล่านี้มีการระบุว่ามีการใช้ประโยชน์ในสภาพแวดล้อม NetScaler ที่ยังไม่ได้รับการแก้ไข โดย CISA ได้เพิ่มช่องโหว่เหล่านี้ในรายการ KEV และยืนยันว่ามีการใช้ประโยชน์ในระดับโลก