ความปลอดภัย · 30 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย Deutsch, Español, Nederlands, 한국어
ซีตริกซ์ยืนยันช่องโหว่ร้ายแรงสองรายการถูกโจมตีในวงกว้าง
บริษัทซีตริกซ์ยืนยันเมื่อวันที่ 27 กันยายน ว่าช่องโหว่ร้ายแรงสองรายการในผลิตภัณฑ์เน็ตสเกลเลอร์ เอดีซี และเน็ตสเกลเลอร์ เกตเวย์ กำลังถูกใช้โจมตีในสภาพแวดล้อมจริง ช่องโหว่ทั้งสองนี้ทำให้ผู้โจมตีสามารถรันโค้ดระยะไกลได้ และหนึ่งในนั้นส่งผลกระทบต่อการติดตั้งทุกเวอร์ชันที่ได้รับผลกระทบ รวมถึงการตั้งค่าเริ่มต้น
ซีตริกซ์ได้เผยแพร่การแก้ไขสำหรับช่องโหว่ทั้งสองพร้อมช่องโหว่อื่นอีกหก รายการ ซึ่งไม่ถูกระบุว่าถูกโจมตี การแจ้งเตือนนี้เกิดขึ้นหนึ่งวันหลังจากบริษัทด้านความปลอดภัยวอทช์ทาวร์รายงานว่าพบช่องโหว่ดังกล่าว และหลังจากผู้ดูแลระบบบางส่วนระบุว่าได้ปิดใช้งานอุปกรณ์แล้ว ซีตริกซ์ไม่ได้ยืนยันว่าช่องโหว่ของตนตรงกับที่วอทช์ทาวร์ระบุ แต่รายละเอียดสอดคล้องกัน
อุปกรณ์เน็ตสเกลเลอร์ เอดีซี และเกตเวย์ ทำหน้าที่อยู่บริเวณขอบของเครือข่ายองค์กร โดยจัดการการเข้าถึงระยะไกล การกระจายโหลด และการตรวจสอบสิทธิ์ของผู้ใช้ การแจ้งเตือนนี้เป็นการแจ้งเตือนสาธารณะครั้งแรกของซีตริกซ์เกี่ยวกับช่องโหว่เหล่านี้ ซึ่งหมายความว่าช่องโหว่ทั้งสองถูกโจมตีก่อนที่การแก้ไขจะเผยแพร่
ซีตริกซ์ระบุว่าช่องโหว่ที่ถูกโจมตีคือ CVE-2026-88771 และ CVE-2026-88772 โดยไม่ได้เปิดเผยว่าถูกโจมตีอย่างกว้างขวางเพียงใด หรือใครเป็นผู้โจมตี อุปกรณ์ที่ติดตั้งเวอร์ชัน 14.1-73.32 และ 13.1-63.21 ซึ่งแก้ไขช่องโหว่การข้ามการตรวจสอบสิทธิ์เมื่อเดือนสิงหาคม ยังคงอยู่ในช่วงที่ได้รับผลกระทบและต้องติดตั้งการอัปเดตใหม่
การติดตั้งการอัปเดตจะไม่สามารถแสดงให้เห็นว่าผู้โจมตีเข้าถึงระบบก่อนหน้าหรือไม่ เนื่องจากช่องโหว่ถูกใช้ประโยชน์ก่อนที่การแก้ไขจะเผยแพร่ หน่วยงานด้านความปลอดภัยไซเบอร์แห่งชาติของเนเธอร์แลนด์เคยแนะนำในปี 2025 ว่าการอัปเดตเพียงอย่างเดียวอาจไม่เพียงพอหากผู้โจมตีเข้าถึงระบบไว้แล้ว และแนะนำให้ใช้สคริปต์ตรวจสอบ