Citrix ออกแพตช์อุดช่องโหว่ Zero-day ใน NetScaler หลังพบถูกโจมตีจริง

ยอดเข้าชม: 49 views

544/69 (IT) ประจำวันจันทร์ที่ 5 ตุลาคม 2569

Citrix ได้ประกาศออกอัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่ Zero-Day หมายเลข CVE-2026-88779 ซึ่งเป็นช่องโหว่ประเภท Memory Buffer บนอุปกรณ์ NetScaler ADC และ NetScaler Gateway ที่มีการเปิดใช้งานฟีเจอร์ยืนยันตัวตนแบบ SAML ซึ่งช่องโหว่นี้มีความสำคัญอย่างยิ่งต่อองค์กรที่ใช้งานอุปกรณ์ดังกล่าว เนื่องจากพบรายงานการโจมตีไปยังเป้าหมายในระบบที่ยังไม่ได้ติดตั้งแพตช์แก้ไข จนส่งผลให้หน่วยงานรักษาความปลอดภัยทางไซเบอร์ของสหรัฐฯ (CISA) ต้องเพิ่มช่องโหว่นี้ลงในรายการช่องโหว่ที่กำลังถูกใช้โจมตีจริง (Known Exploited Vulnerabilities) พร้อมกำหนดให้หน่วยงานที่เกี่ยวข้องเร่งดำเนินการแก้ไขทันทีเพื่อป้องกันความเสียหายต่อระบบโครงสร้างพื้นฐานเครือข่าย

สำหรับช่องโหว่ดังกล่าว มีระดับความรุนแรง (CVSS) ไว้ที่ 8.7 เบื้องต้นทาง Citrix ระบุว่าผลกระทบหลักคือการทำให้เกิด Denial-of-Service ซึ่งทำให้กระบวนการทำงานของระบบล้มเหลวและอุปกรณ์รีบูตตัวเองซ้ำ ๆ จนไม่สามารถให้บริการได้ตามปกติ ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์และนักวิจัยอิสระหลายรายตรวจพบพฤติกรรมผิดปกติเพิ่มเติมจากการวิเคราะห์ระบบจำลอง (Honeypot) โดยมีรายงานว่าพบความพยายามส่งคำสั่งอันตรายเพื่อดาวน์โหลดมัลแวร์เข้าสู่ระบบ ซึ่งชี้ให้เห็นว่าผู้ไม่หวังดีอาจสามารถนำช่องโหว่นี้ไปใช้เพื่อโจมตีแบบ Remote Code Execution ได้ นอกเหนือจากการทำให้ระบบหยุดทำงานเพียงอย่างเดียว

ผู้ดูแลระบบขององค์กรควรเร่งตรวจสอบการตั้งค่าอุปกรณ์ NetScaler ของตนเองโดยด่วนว่ามีการเรียกใช้ฟังก์ชัน SAML ไม่ว่าจะเป็นการตั้งค่าแบบ SAML SP หรือ SAML IdP หรือไม่ หากเข้าข่าย ขอแนะนำให้อัปเดตระบบปฏิบัติการเป็นเวอร์ชันล่าสุดทันที ได้แก่ เวอร์ชัน 14.1-73.41 หรือ 13.1-64.28 รวมถึงเวอร์ชันที่รองรับ FIPS ตามลำดับ ทั้งนี้ องค์กรที่เพิ่งทำการอัปเดตอุปกรณ์เพื่อแก้ไขช่องโหว่อื่นไปก่อนหน้านี้ จำเป็นต้องดำเนินการอัปเดตซ้ำอีกครั้งเพื่ออุดช่องโหว่ใหม่นี้โดยเฉพาะ นอกจากนี้ควรนำรายการหมายเลขไอพีอันตรายที่ผู้ผลิตประกาศไว้ไปบล็อกการเชื่อมต่อ และเฝ้าระวังบันทึกการทำงาน (Log) ของระบบอย่างใกล้ชิด เพื่อลดความเสี่ยงจากการถูกบุกรุกและรักษาความมั่นคงปลอดภัยของระบบเครือข่ายให้รัดกุมที่สุด

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/citrix-patches-netscaler-saml-zero-day-exploited-in-attacks/