CISA cảnh báo hai lỗ hổng nghiêm trọng trên Citrix NetScaler đang bị khai thác toàn cầu
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa đưa hai lỗ hổng nghiêm trọng trên Citrix NetScaler ADC và Gateway vào danh mục các lỗ hổng đã bị khai thác (KEV) sau khi ghi nhận các cuộc tấn...
- Giọng nữ Bắc
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa chính thức bổ sung hai lỗ hổng bảo mật nghiêm trọng trên Citrix NetScaler ADC và Gateway vào danh mục Known Exploited Vulnerabilities (KEV), sau khi nhận được các báo cáo về việc tin tặc đang tích cực khai thác chúng trên quy mô toàn cầu.
Table Of Content
Chi tiết các lỗ hổng
- CVE-2026-88771 (Điểm CVSS: 9.5): Lỗ hổng liên quan đến việc xác thực đầu vào không đúng cách, cho phép kẻ tấn công chưa xác thực thực thi các lệnh tùy ý trên hệ thống.
- CVE-2026-88772 (Điểm CVSS: 9.5): Lỗ hổng liên quan đến việc hạn chế hoạt động trong phạm vi bộ nhớ đệm, có thể dẫn đến tình trạng thực thi mã từ xa (RCE) hoặc tấn công từ chối dịch vụ (DoS).
Trong khi CVE-2026-88771 ảnh hưởng đến tất cả các triển khai NetScaler ADC và Gateway, thì CVE-2026-88772 chỉ xảy ra khi cấu hình DTLS được kích hoạt. Đáng chú ý, đây là tùy chọn mặc định trên các VPN virtual server.
Khuyến nghị từ nhà sản xuất và CISA
Citrix đã phát hành các bản vá cho các phiên bản bị ảnh hưởng. Người dùng cần cập nhật lên các phiên bản sau:
- NetScaler ADC và Gateway 14.1-73.37 trở lên.
- NetScaler ADC và Gateway 13.1-64.23 trở lên.
- Các phiên bản FIPS và NDcPP tương ứng cũng đã có bản cập nhật khắc phục.
CISA nhấn mạnh rằng việc cập nhật thiết bị NetScaler có thể phức tạp và gây gián đoạn hệ thống, tuy nhiên các tổ chức cần ưu tiên đánh giá mức độ rủi ro và thực hiện vá lỗi ngay lập tức. Đối với các cơ quan thuộc nhánh hành pháp dân sự liên bang (FCEB) tại Mỹ, thời hạn hoàn tất cập nhật là ngày 30 tháng 9 năm 2026.
Các bước xử lý nếu nghi ngờ bị xâm nhập
Nếu hệ thống có dấu hiệu bị tấn công, quản trị viên cần thực hiện ngay các bước sau:
- Cô lập thiết bị bị ảnh hưởng và bảo lưu bằng chứng từ instance NetScaler ADC VPX.
- Thu hồi toàn bộ thông tin xác thực và quyền truy cập.
- Kiểm tra các server và hệ thống có kết nối với NetScaler ADC để tìm dấu vết xâm nhập sâu hơn.
- Cài đặt lại firmware, thay đổi mật khẩu tài khoản cục bộ, Key Encryption Keys (KEK) và thay thế các chứng chỉ SSL nếu khôi phục từ bản sao lưu cũ.
- Củng cố bảo mật (hardening) thiết bị theo các tiêu chuẩn tốt nhất.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.