ความปลอดภัย · 8 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย العربية, Español, Português (Brasil), 日本語, 한국어, 中文, Indonesia

ช่องโหว่ใหม่ของ NetScaler ถูกใช้ในการโจมตีที่มุ่งเป้าอาจทำให้การใช้งาน SAML หยุดทำงาน

Close-up of white and black piano keys
Zulfugar Karimov / Unsplash

Citrix ได้ปล่อยการอัปเดตด้านความปลอดภัยสำหรับช่องโหว่ด้านความปลอดภัยที่มีความรุนแรงสูงใน NetScaler ADC และ NetScaler Gateway ซึ่งถูกใช้ในฐานะส่วนหนึ่งของการโจมตีแบบ zero-day ที่มุ่งเป้า

ช่องโหว่ดังกล่าวถูกติดตามในชื่อ CVE-2026-88779 โดยมีคะแนน CVSS อยู่ที่ 8.7 จาก 10.0

"CVE-2026-88779 เป็นช่องโหว่การล้นหน่วยความจำใน Citrix NetScaler ADC และ Citrix NetScaler Gateway ซึ่งสามารถนำไปสู่การปฏิเสธบริการภายใต้เงื่อนไขการใช้งานที่เฉพาะเจาะจง," Citrix กล่าว

เพื่อให้การโจมตีประสบความสำเร็จ NetScaler ADC หรือ NetScaler Gateway ต้องถูกตั้งค่าเป็นผู้ให้บริการ SAML หรือผู้ให้บริการข้อมูลประจำตัว SAML ลูกค้าสามารถตรวจสอบได้ว่า การใช้งาน NetScaler ของตนตรงตามเงื่อนไขที่กำหนดหรือไม่โดยการตรวจสอบการตั้งค่าของตน

การแก้ไขปัญหาได้ถูกรวมเข้ากับเวอร์ชันที่กำหนด Citrix's Cloud Software Group ได้ให้เครดิตกับ Bishop Fox และ watchTowr สำหรับการรายงานช่องโหว่นี้

"Citrix ได้สังเกตเห็นการโจมตีที่มุ่งเป้าไปยังการใช้งาน NetScaler ที่ไม่มีการป้องกันซึ่งอาจทำให้บริการไม่สามารถใช้งานได้," บริษัทกล่าว

การอัปเดตดังกล่าวเกิดขึ้นหลังจาก Citrix รายงานว่า กำลังติดตามปัญหาใหม่ที่เกี่ยวข้องกับการตรวจสอบความถูกต้องของ SAML ในการใช้งาน NetScaler ที่ลูกค้าจัดการ