---
title: ซีตริกซ์ยืนยันช่องโหว่ร้ายแรงสองรายการถูกโจมตีในวงกว้าง
url: https://www.dataloco.com/th/story-22
published: 2026-09-30T02:33:26+00:00
language: th
section: ความปลอดภัย
source: https://thehackernews.com/2026/09/warning-two-unpatched-citrix-netscaler.html
organizations: Citrix, watchTowr, Cloud Software Group
publisher: Dataloco
---

# ซีตริกซ์ยืนยันช่องโหว่ร้ายแรงสองรายการถูกโจมตีในวงกว้าง

บริษัทซีตริกซ์ยืนยันเมื่อวันที่ 27 กันยายน ว่าช่องโหว่ร้ายแรงสองรายการในผลิตภัณฑ์เน็ตสเกลเลอร์ เอดีซี และเน็ตสเกลเลอร์ เกตเวย์ กำลังถูกใช้โจมตีในสภาพแวดล้อมจริง ช่องโหว่ทั้งสองนี้ทำให้ผู้โจมตีสามารถรันโค้ดระยะไกลได้ และหนึ่งในนั้นส่งผลกระทบต่อการติดตั้งทุกเวอร์ชันที่ได้รับผลกระทบ รวมถึงการตั้งค่าเริ่มต้น

ซีตริกซ์ได้เผยแพร่การแก้ไขสำหรับช่องโหว่ทั้งสองพร้อมช่องโหว่อื่นอีกหก รายการ ซึ่งไม่ถูกระบุว่าถูกโจมตี การแจ้งเตือนนี้เกิดขึ้นหนึ่งวันหลังจากบริษัทด้านความปลอดภัยวอทช์ทาวร์รายงานว่าพบช่องโหว่ดังกล่าว และหลังจากผู้ดูแลระบบบางส่วนระบุว่าได้ปิดใช้งานอุปกรณ์แล้ว ซีตริกซ์ไม่ได้ยืนยันว่าช่องโหว่ของตนตรงกับที่วอทช์ทาวร์ระบุ แต่รายละเอียดสอดคล้องกัน

อุปกรณ์เน็ตสเกลเลอร์ เอดีซี และเกตเวย์ ทำหน้าที่อยู่บริเวณขอบของเครือข่ายองค์กร โดยจัดการการเข้าถึงระยะไกล การกระจายโหลด และการตรวจสอบสิทธิ์ของผู้ใช้ การแจ้งเตือนนี้เป็นการแจ้งเตือนสาธารณะครั้งแรกของซีตริกซ์เกี่ยวกับช่องโหว่เหล่านี้ ซึ่งหมายความว่าช่องโหว่ทั้งสองถูกโจมตีก่อนที่การแก้ไขจะเผยแพร่

ซีตริกซ์ระบุว่าช่องโหว่ที่ถูกโจมตีคือ CVE-2026-88771 และ CVE-2026-88772 โดยไม่ได้เปิดเผยว่าถูกโจมตีอย่างกว้างขวางเพียงใด หรือใครเป็นผู้โจมตี อุปกรณ์ที่ติดตั้งเวอร์ชัน 14.1-73.32 และ 13.1-63.21 ซึ่งแก้ไขช่องโหว่การข้ามการตรวจสอบสิทธิ์เมื่อเดือนสิงหาคม ยังคงอยู่ในช่วงที่ได้รับผลกระทบและต้องติดตั้งการอัปเดตใหม่

การติดตั้งการอัปเดตจะไม่สามารถแสดงให้เห็นว่าผู้โจมตีเข้าถึงระบบก่อนหน้าหรือไม่ เนื่องจากช่องโหว่ถูกใช้ประโยชน์ก่อนที่การแก้ไขจะเผยแพร่ หน่วยงานด้านความปลอดภัยไซเบอร์แห่งชาติของเนเธอร์แลนด์เคยแนะนำในปี 2025 ว่าการอัปเดตเพียงอย่างเดียวอาจไม่เพียงพอหากผู้โจมตีเข้าถึงระบบไว้แล้ว และแนะนำให้ใช้สคริปต์ตรวจสอบ

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/warnung-zwei-unbehandelte-citrix-netscaler-rce-zero-day-unter-aktiver-ausbeutung)
- [Español](https://www.dataloco.com/es/advertencia-dos-vulnerabilidades-criticas-en-citrix-netscaler-rce-explotadas-activamente)
- [Nederlands](https://www.dataloco.com/nl/waarschuwing-twee-ongerichte-citrix-netscaler-rce-zero-days-onder-actieve-exploitatie)
- [한국어](https://www.dataloco.com/ko/citrix-netscaler-rce)
