기술

Citrix, NetScaler의 심각한 취약점 해결

2026. 10. 9. PM 05:17 • 예브게니야 슬리프

(수정: 2026. 10. 09.)

Citrix, NetScaler의 심각한 취약점 해결

Citrix는 고객들에게 최근 몇 주 동안 적극적으로 악용된 문제에 대한 공개 이후 또 다른 중요한 NetScaler 취약점에 대한 패치를 적용할 것을 권장합니다. CVE-2026-107406은 NetScaler ADC 및 NetScaler Gateway에 영향을 미치며 원격 코드 실행 또는 서비스 거부를 초래할 수 있습니다. 이 취약점은 CVSS v4.0 척도에서 9.5의 점수를 받았습니다.

영향을 받는 구성은 소프트웨어 버전에 따라 다릅니다. 이전 빌드는 SAML 서비스 제공자 또는 IdP(아이덴티티 제공자)로 구성된 경우 취약하며, 일부 최신 빌드는 IdP 구성에서만 취약합니다. Citrix의 권고 사항에는 영향을 받는 빌드와 필요한 업데이트가 나열되어 있습니다. 패치는 NetScaler 인스턴스를 사용하는 Secure Private Access Hybrid 배포에도 필요합니다. Citrix는 이 문제를 CWE-119 – 메모리 버퍼 내의 작업 제한 부적절로 분류합니다. 고객은 배포를 스스로 업데이트해야 합니다. 관리형 클라우드 서비스 및 적응형 인증의 경우 Citrix가 필요한 업데이트를 수행합니다.

Citrix는 이 취약점이 공개되기 전에 제로데이로 악용되었는지 여부를 명시하지 않았지만, XOR JPMorgan Chase 팀의 Michael Tucker, Chiu Keong Tan, Alex Bernier 및 Maxim Sukhanov에게 이를 발견한 공로를 인정했습니다. Google 연구원에 따르면, CVE-2026-88772를 악용하는 캠페인은 최소한 9월 초부터 진행 중이며, 북미와 유럽의 정부, 금융, 법률, 교육 부문 조직에 영향을 미칠 가능성이 높습니다. Citrix는 8개의 취약점을 해결하는 릴리스의 일환으로 몇 주 후에 이 취약점을 공개했습니다. 지난 금요일, Citrix는 또 다른 악용 가능한 취약점인 CVE-2026-88779를 공개했으며, 심각도 지수는 8.7입니다. 이 취약점과 새로운 취약점 모두 SAML 구성에 영향을 미치는 메모리 오버플로와 관련이 있습니다. 새로운 취약점은 또한 원격 코드 실행을 허용하며, 더 높은 점수를 가지고 있으며 Citrix에 의해 악용된 것으로 식별되지 않았습니다.

이 자료는 정보 제공 목적으로만 작성되었으며 재무 자문이나 권장 사항을 구성하지 않습니다.

인기 뉴스