ความปลอดภัย · 8 ตุลาคม 2026
ช่องโหว่ใหม่ของ NetScaler ถูกใช้ในการโจมตีที่มุ่งเป้าอาจทำให้การใช้งาน SAML หยุดทำงาน
Citrix ได้ปล่อยการอัปเดตด้านความปลอดภัยสำหรับช่องโหว่ด้านความปลอดภัยที่มีความรุนแรงสูงใน NetScaler ADC และ NetScaler Gateway ซึ่งถูกใช้ในฐานะส่วนหนึ่งของการโจมตีแบบ zero-day ที่มุ่งเป้า
ช่องโหว่ดังกล่าวถูกติดตามในชื่อ CVE-2026-88779 โดยมีคะแนน CVSS อยู่ที่ 8.7 จาก 10.0
"CVE-2026-88779 เป็นช่องโหว่การล้นหน่วยความจำใน Citrix NetScaler ADC และ Citrix NetScaler Gateway ซึ่งสามารถนำไปสู่การปฏิเสธบริการภายใต้เงื่อนไขการใช้งานที่เฉพาะเจาะจง," Citrix กล่าว
เพื่อให้การโจมตีประสบความสำเร็จ NetScaler ADC หรือ NetScaler Gateway ต้องถูกตั้งค่าเป็นผู้ให้บริการ SAML หรือผู้ให้บริการข้อมูลประจำตัว SAML ลูกค้าสามารถตรวจสอบได้ว่า การใช้งาน NetScaler ของตนตรงตามเงื่อนไขที่กำหนดหรือไม่โดยการตรวจสอบการตั้งค่าของตน
การแก้ไขปัญหาได้ถูกรวมเข้ากับเวอร์ชันที่กำหนด Citrix's Cloud Software Group ได้ให้เครดิตกับ Bishop Fox และ watchTowr สำหรับการรายงานช่องโหว่นี้
"Citrix ได้สังเกตเห็นการโจมตีที่มุ่งเป้าไปยังการใช้งาน NetScaler ที่ไม่มีการป้องกันซึ่งอาจทำให้บริการไม่สามารถใช้งานได้," บริษัทกล่าว
การอัปเดตดังกล่าวเกิดขึ้นหลังจาก Citrix รายงานว่า กำลังติดตามปัญหาใหม่ที่เกี่ยวข้องกับการตรวจสอบความถูกต้องของ SAML ในการใช้งาน NetScaler ที่ลูกค้าจัดการ