최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
공격자들이 Citrix NetScaler 장비의 두 가지 제로데이 취약점을 악용해 PHP 백도어와 네트워크 도청 도구를 심고, root 권한을 획득해 인증 정보를 탈취하고 네트워크 내부에서 이동했다. Citrix는 보안 업데이트를 발표했으며, Mandiant는 DTLS 비활성화가 두 취약점 중 하나만 해결한다고 경고했다.
CISA는 NetScaler 취약점 CVE-2026-88771 및 CVE-2026-88772를 알려진 악용 취약점 카탈로그에 추가하고, 미국 연방 민간 정부 기관에 9월 30일까지 영향을 받은 장치를 보호하도록 시한을 부여했다. 두 취약점을 통해 인증 없이 원격 명령을 실행할 수 있으며, Citrix는 침해 지표가 모든 침해 사례를 밝혀내지 못할 수 있다고 경고했다.
Citrix는 NetScaler ADC 및 NetScaler Gateway의 원격 코드 실행 관련 두 건의 치명적 취약점이 실제 공격에 악용되고 있다고 확인하고, 이를 해결하기 위한 업데이트를 발표했다. 첫 번째 취약점은 기본 설정에서도 모든 배포에 영향을 미치며, 두 번째 취약점은 DTLS 활성화와 관련이 있다. DTLS는 가상 VPN 서버에서 기본적으로 활성화되어 있다.