전 세계서 공격 중… 시트릭스 원격접속 장비 제로데이 비상
미국 CISA가 시트릭스 NetScaler 제로데이 2개가 전 세계에서 실제 공격에 쓰이고 있다고 경고했다.
- 무슨 일? 시트릭스 NetScaler ADC·Gateway에서 취약점 8개가 공개됐고, 그중 2개(CVE-2026-88771, 88772)는 이미 공격에 쓰이고 있는 제로데이
- 얼마나 위험? 두 취약점 모두 단독으로 원격 코드 실행 가능 → 장비 장악
- 왜 중요? 기업·기관이 외부 접속(VPN)과 트래픽 분산에 쓰는 장비. 인터넷에 바로 노출된 내부망의 관문이라 뚫리면 침입의 발판이 된다
- CISA 권고: 시트릭스 보안 공지 즉시 확인 → 패치 전에 침해 흔적부터 점검 (패치하면 증거가 사라질 수 있음)
한 줄 평회사에서 NetScaler를 쓴다면 오늘 보안팀에 바로 공유할 소식.
glogs 편집팀 검수 · · 편집 원칙