Citrix เตือนรีบแพตช์ NetScaler พบช่องโหว่วิกฤตเสี่ยงโดน RCE

Citrix ออกประกาศแจ้งเตือนผู้ใช้งานเมื่อวันพฤหัสบดีที่ผ่านมา เกี่ยวกับการตรวจพบช่องโหว่ระดับวิกฤตใน NetScaler ซึ่งมีความจำเป็นอย่างยิ่งที่จะต้องดำเนินการติดตั้งแพตช์เพื่อแก้ไขปัญหาโดยทันที

ช่องโหว่ดังกล่าวถูกระบุหมายเลข CVE-2026-107406 มีคะแนนความรุนแรง (CVSS) สูงถึง 9.5 โดยถูกอธิบายว่าเป็นปัญหา memory overflow ที่อาจเปิดทางให้เกิดการรันโค้ดจากระยะไกล (remote code execution - RCE) หรือการปฏิเสธการให้บริการ (denial-of-service - DoS)

ข้อมูลจาก Citrix ระบุว่าข้อบกพร่องนี้ส่งผลกระทบต่ออุปกรณ์ NetScaler ADC และ NetScaler Gateway ที่มีการกำหนดค่าเป็น SAML SP หรือ SAML IdP ภายใต้เงื่อนไขการกำหนดค่าเฉพาะ รวมถึงส่งผลกระทบต่อการติดตั้งแบบ Secure Private Access Hybrid ที่ใช้ NetScaler ซึ่งลูกค้าจำเป็นต้องอัปเดตอินสแตนซ์เหล่านี้ด้วยเช่นกัน

ทางบริษัทได้ออก Patches เพื่อแก้ไขปัญหาดังกล่าว โดยรวมอยู่ใน NetScaler ADC และ Gateway เวอร์ชัน 14.1-73.46, 13.1-64.29, 14.1-73.46 FIPS และ 13.1.37.283 (สำหรับเวอร์ชัน 13.1-FIPS และ 13.1-NDcPP)

แม้ในขณะที่เผยแพร่ประกาศ Citrix จะยังไม่พบรายงานการนำช่องโหว่นี้ไปใช้โจมตี แต่บริษัท ระบุ ชัดเจนว่าขอให้ลูกค้าดำเนินการอัปเกรดอินสแตนซ์ของตนเองโดยเร็วที่สุดเพื่อความปลอดภัย

คำเตือนครั้งนี้เกิดขึ้นเพียงไม่กี่วันหลังจากที่ Citrix เพิ่งแจ้งเตือนเกี่ยวกับ CVE-2026-88779 ซึ่งเป็น zero-day ใน NetScaler ที่ส่งผลให้เกิด DoS และตามหลังการแพตช์ NetScaler zero-days อีกสองรายการคือ CVE-2026-88771 และ CVE-2026-88772 เพียงหนึ่งสัปดาห์ ซึ่ง ช่องโหว่เหล่านี้ถูกนำไปใช้โจมตี องค์กรภาครัฐ สถาบันการเงิน และภาคการศึกษาไปก่อนหน้านี้แล้ว

Source: SecurityWeek
ดูแลงานแปลและเรียบเรียงโดย AttapolK
Citrix เตือนรีบแพตช์ NetScaler พบช่องโหว่วิกฤตเสี่ยงโดน RCE

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร