용어

CVE-2026-88772

최신 보도, 해설 및 관련 기술 스토리를 확인하세요.

최신 보도

CN
공개되지 않은 NetScaler 취약점 악용으로 백도어 심기 및 내부 네트워크 접근 가능

공개되지 않은 NetScaler 취약점 악용으로 백도어 심기 및 내부 네트워크 접근 가능

공격자들이 Citrix NetScaler 장비의 두 가지 제로데이 취약점을 악용해 PHP 백도어와 네트워크 도청 도구를 심고, root 권한을 획득해 인증 정보를 탈취하고 네트워크 내부에서 이동했다. Citrix는 보안 업데이트를 발표했으며, Mandiant는 DTLS 비활성화가 두 취약점 중 하나만 해결한다고 경고했다.

CN
CISA, 미국 연방 기관에 악용된 NetScaler 취약점 2건을 9월 30일까지 해결하도록 의무화

CISA, 미국 연방 기관에 악용된 NetScaler 취약점 2건을 9월 30일까지 해결하도록 의무화

CISA는 NetScaler 취약점 CVE-2026-88771 및 CVE-2026-88772를 알려진 악용 취약점 카탈로그에 추가하고, 미국 연방 민간 정부 기관에 9월 30일까지 영향을 받은 장치를 보호하도록 시한을 부여했다. 두 취약점을 통해 인증 없이 원격 명령을 실행할 수 있으며, Citrix는 침해 지표가 모든 침해 사례를 밝혀내지 못할 수 있다고 경고했다.

CN
Citrix, NetScaler에서 두 건의 제로데이 취약점 악용 확인하고 긴급 업데이트 발표

Citrix, NetScaler에서 두 건의 제로데이 취약점 악용 확인하고 긴급 업데이트 발표

Citrix는 NetScaler ADC 및 NetScaler Gateway의 원격 코드 실행 관련 두 건의 치명적 취약점이 실제 공격에 악용되고 있다고 확인하고, 이를 해결하기 위한 업데이트를 발표했다. 첫 번째 취약점은 기본 설정에서도 모든 배포에 영향을 미치며, 두 번째 취약점은 DTLS 활성화와 관련이 있다. DTLS는 가상 VPN 서버에서 기본적으로 활성화되어 있다.