หน้าแรก Security Data Leak Citrix ยืนยันช่องโหว่ Zero-Day วิกฤตบน NetScaler ถูกแฮกเกอร์ใช้อย่างแพร่หลาย เร่งออกแพตช์อัปเดต

Citrix ยืนยันช่องโหว่ Zero-Day วิกฤตบน NetScaler ถูกแฮกเกอร์ใช้อย่างแพร่หลาย เร่งออกแพตช์อัปเดต

Citrix ออกมายืนยันอย่างเป็นทางการว่า พบช่องโหว่ระดับวิกฤต 2 รายการ (CVE-2026-88771 และ CVE-2026-88772) บนอุปกรณ์ NetScaler ไปใช้ในการโจมตีจริงแล้ว โดยช่องโหว่ทั้งสองถือเป็นภัยคุกคามชนิด Zero-day ที่ไม่มีการแจ้งเตือนล่วงหน้า ซึ่งก่อนหน้านี้ไม่กี่วัน ทางนักวิจัยความปลอดภัยไซเบอร์และหน่วยงานระดับชาติได้เริ่มแอบเตือนองค์กรต่างๆ เป็นการภายในให้เฝ้าระวังอย่างใกล้ชิด จนล่าสุดทาง Citrix ได้เร่งปล่อยแพตช์อัปเดตเพื่ออุดช่องโหว่ดังกล่าวเป็นที่เรียบร้อย

อุปกรณ์ NetScaler ADC และ NetScaler Gateway ตกเป็นเป้าหมายหลักของแฮกเกอร์ เนื่องจากมักถูกวางไว้ที่ขอบเขตเครือข่าย  หน้าสุดที่เชื่อมต่อกับอินเทอร์เน็ต เพื่อทำหน้าที่ดักรับ Traffic ปรับแต่งการส่งมอบแอปพลิเคชัน และเปิดช่องทางให้พนักงานรีโมทเข้าใช้งานระบบภายในองค์กร การที่ผู้โจมตีสามารถเจาะทะลวงผ่าน NetScaler ได้ จึงเปรียบเสมือนการได้กุญแจด่านแรกในการแทรกซึมเข้าสู่เครือข่ายหลักของเหยื่อได้ทันที โดยไม่จำเป็นต้องเสียเวลาไปยึดเครื่องคอมพิวเตอร์พนักงานก่อนเลย

เบาะแสความผิดปกติเริ่มหนาหูขึ้นเมื่อกลุ่มผู้ดูแลระบบ  บน Reddit ออกมาระบุตรงกันว่า ได้รับคำเตือนด่วนจากซัพพลายเออร์ IT, หน่วยงาน CERT และหน่วยงานความปลอดภัยไซเบอร์ระดับประเทศ ให้ทำการปิดใช้งานอุปกรณ์ NetScaler ทันทีเพื่อความปลอดภัย แม้ช่วงแรกจะยังไม่มีการเปิดเผยรายละเอียดทางเทคนิคก็ตาม ในเวลาต่อมา บริษัทความปลอดภัยไซเบอร์ชั้นนำอย่าง watchTowr ก็ได้ออกมายืนยันอีกเสียงหลังจากตรวจสอบกับแหล่งข่าวที่เชื่อถือได้ว่า ข่าวลือเรื่องการแพร่ระบาดของการโจมตีช่องโหว่ RCE บน NetScaler นั้นเป็นเรื่องจริง

ล่าสุด Citrix ได้ออกประกาศแจ้งเตือนความปลอดภัย CTX697096 เพื่อยืนยันสถานการณ์ พร้อมปล่อยอัปเดตแพตช์แก้ไขความปลอดภัยทันที โดยเน้นย้ำถึงช่องโหว่ CVE-2026-88771 ซึ่งเป็นระดับวิกฤตสูงถึง 9.5 เต็ม 10 สาเหตุเกิดจากระบบขาดการตรวจสอบข้อมูลนำเข้าอย่างเหมาะสม เปิดช่องให้แฮกเกอร์รันคำสั่งอันตรายจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน และที่น่ากังวลที่สุดคือ ช่องโหว่นี้ส่งผลกระทบต่อ NetScaler ทุกตัว แม้จะเป็นเครื่องที่ใช้ค่าเริ่มต้น โดยไม่มีการเปิดฟีเจอร์พิเศษใดๆ ไว้เลยก็ตาม

ที่มา : BPC