보안

전 세계서 공격 중… 시트릭스 원격접속 장비 제로데이 비상

미국 CISA가 시트릭스 NetScaler 제로데이 2개가 전 세계에서 실제 공격에 쓰이고 있다고 경고했다.

  • 무슨 일? 시트릭스 NetScaler ADC·Gateway에서 취약점 8개가 공개됐고, 그중 2개(CVE-2026-88771, 88772)는 이미 공격에 쓰이고 있는 제로데이
  • 얼마나 위험? 두 취약점 모두 단독으로 원격 코드 실행 가능 → 장비 장악
  • 왜 중요? 기업·기관이 외부 접속(VPN)과 트래픽 분산에 쓰는 장비. 인터넷에 바로 노출된 내부망의 관문이라 뚫리면 침입의 발판이 된다
  • CISA 권고: 시트릭스 보안 공지 즉시 확인 → 패치 전에 침해 흔적부터 점검 (패치하면 증거가 사라질 수 있음)

한 줄 평회사에서 NetScaler를 쓴다면 오늘 보안팀에 바로 공유할 소식.

원문 전체 보기 — CISA (미국 사이버보안·인프라보안청) →

glogs 편집팀 검수 · · 편집 원칙

#시트릭스#제로데이#CISA#취약점