ในเดือนกันยายนและตุลาคม 2026 ผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ที่ไม่เคยรู้จักมาก่อนใน Citrix NetScaler ADC, Citrix NetScaler Gateway และอุปกรณ์ Kiteworks รายงานจากบริษัทด้านความปลอดภัย Rescana ติดตามช่องโหว่ของ NetScaler เป็น CVE-2026-88771 และ CVE-2026-88772 และอธิบายกิจกรรมนี้ว่าเป็นภัยคุกคามต่อโครงสร้างพื้นฐานที่สำคัญ รายละเอียดทั้งหมดที่เรามีนั้นมีจำกัด ดังนั้นบทความนี้จึงมุ่งเน้นไปที่สิ่งที่ได้รับการรายงานและเน้นว่าทำไมการโจมตีแบบ zero-day ของ Citrix NetScaler Kiteworks จึงมีความสำคัญต่อผู้ที่ไม่เคยใช้งานผลิตภัณฑ์เหล่านี้ด้วยตนเอง
ผู้โจมตีใช้ประโยชน์จากอะไรใน NetScaler และ Kiteworks
Citrix NetScaler ADC และ NetScaler Gateway ตั้งอยู่ที่ขอบเครือข่ายขององค์กร พวกมันจัดการการส่งมอบแอปพลิเคชันและการเข้าถึงจากระยะไกล ซึ่งหมายความว่าพวกมันเปิดเผยต่ออินเทอร์เน็ตโดยการออกแบบ อุปกรณ์ Kiteworks ใช้สำหรับการแชร์ไฟล์และการถ่ายโอนเนื้อหาที่ปลอดภัย ดังนั้นพวกมันจึงตั้งอยู่ที่ขอบเขตที่เอกสารสำคัญเคลื่อนเข้าและออกเช่นกัน
Zero-day คือช่องโหว่ที่ผู้โจมตีใช้ก่อนที่จะมีแพตช์หรือก่อนที่องค์กรส่วนใหญ่จะมีเวลาติดตั้ง ตามแหล่งข่าว ช่องโหว่ของ NetScaler และ Kiteworks ถูกใช้ประโยชน์ในลักษณะนี้ และปัญหาของ NetScaler ถูกติดตามเป็น CVE-2026-88771 และ CVE-2026-88772 สำหรับมุมมองทางเทคนิคที่ลึกซึ้งยิ่งขึ้นเกี่ยวกับช่องโหว่แรก โปรดดูการรายงานของเราเกี่ยวกับ Citrix NetScaler zero-day CVE-2026-88771 ภายใต้การโจมตี
นี่ไม่ใช่คำเตือนครั้งแรกเกี่ยวกับผลิตภัณฑ์เหล่านี้ นักวิจัยด้านความปลอดภัย Kevin Beaumont ก็ได้ตั้งข้อสังเกตเช่นกัน ซึ่งเราได้รายงานไว้ในรายงานของเราเกี่ยวกับ Citrix zero-day ใหม่
ทำไมการละเมิดที่ขอบเครือข่ายจึงเข้าถึงข้อมูลของผู้ใช้ทั่วไป
คนส่วนใหญ่จะไม่เคยเข้าสู่ระบบ NetScaler gateway แต่องค์กรที่ใช้งาน เช่น นายจ้าง ผู้ให้บริการด้านสุขภาพ สาธารณูปโภค และหน่วยงานรัฐบาล เก็บข้อมูลเกี่ยวกับลูกค้า ผู้ป่วย และพนักงาน
อุปกรณ์ขอบเครือข่ายเป็นเป้าหมายที่น่าสนใจด้วยเหตุผลง่ายๆ พวกมันตั้งอยู่ระหว่างอินเทอร์เน็ตและระบบภายใน และมักจัดการการรับรองความถูกต้องและการรับส่งข้อมูลสำหรับผู้ใช้จำนวนมากในคราวเดียว หากผู้โจมตีบุกรุกอุปกรณ์หนึ่ง พวกเขาอาจได้รับที่ยืนภายในเครือข่าย อุปกรณ์ถ่ายโอนไฟล์อย่าง Kiteworks เพิ่มมุมอีกด้านหนึ่ง เนื่องจากมักเก็บหรือส่งเอกสารที่มีข้อมูลส่วนบุคคล
ผลลัพธ์คือข้อมูลของคุณอาจถูกเปิดเผยผ่านจุดอ่อนในระบบที่คุณไม่สามารถควบคุมได้และอาจไม่รู้ว่ามีอยู่ นั่นคือเหตุผลที่เรื่องนี้ควรอยู่บนเว็บไซต์ด้านความเป็นส่วนตัวแม้ว่ามันจะเป็นปัญหาในฝั่งองค์กรก็ตาม เราไม่มีรายละเอียดที่ยืนยันได้ว่าองค์กรใดได้รับผลกระทบหรือข้อมูลใดถูกนำไป และผู้อ่านควรระวังข้อกล่าวอ้างที่เกินกว่าการรายงานที่เผยแพร่
สิ่งที่บุคคลทั่วไปสามารถทำได้ตอนนี้
คุณไม่สามารถแพตช์อุปกรณ์ของผู้อื่นได้ แต่คุณสามารถลดความเสียหายได้หากข้อมูลที่เกี่ยวข้องกับคุณถูกเปิดเผย
- เฝ้าระวังการแจ้งเตือนการรั่วไหลของข้อมูล องค์กรที่เก็บข้อมูลของคุณอาจส่งการแจ้งเตือนทางอีเมลหรือไปรษณีย์ อ่านอย่างระมัดระวังและตรวจสอบผ่านช่องทาง oficial ขององค์กรก่อนคลิกลิงก์
- เปลี่ยนรหัสผ่านที่ใช้ซ้ำ หากคุณใช้รหัสผ่านเดียวกันในหลายบริการ การรั่วไหลที่หนึ่งจะกลายเป็นความเสี่ยงทุกที่ ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละบัญชี โดยเฉพาะอย่างยิ่งกับตัวจัดการรหัสผ่าน
- เปิดใช้การรับรองความถูกต้องหลายปัจจัย เลือกใช้แอป authenticator หรือฮาร์ดแวร์คีย์แทน SMS เมื่อเป็นไปได้
- ระวังฟิชชิง ข้อมูลที่ถูกขโมยมักเป็นเชื้อเพลิงสำหรับข้อความหลอกลวงที่น่าเชื่อถือซึ่งอ้างถึงบัญชีหรือธุรกรรมจริง
- ตรวจสอบกิจกรรมของบัญชี ตรวจสอบบัญชีธนาคาร อีเมล และบัญชีที่เกี่ยวข้องกับงานสำหรับการเข้าสู่ระบบหรือธุรกรรมที่คุณไม่รู้จัก
VPN ป้องกันและไม่ป้องกันอะไรในกรณีนี้
VPN สำหรับผู้บริโภคเข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN และซ่อนที่อยู่ IP ของคุณจากเว็บไซต์ที่คุณเยี่ยมชม สิ่งนี้มีประโยชน์บน Wi-Fi สาธารณะและสำหรับการจำกัดการติดตามบางประเภท
มันไม่ปกป้องข้อมูลที่องค์กรเก็บไว้แล้ว หากผู้โจมตีบุกรุกอุปกรณ์ NetScaler หรือ Kiteworks และเข้าถึงบันทึกที่จัดเก็บไว้ VPN ส่วนตัวของคุณไม่มีผลต่อสิ่งนั้น การเปิดเผยเกิดขึ้นในฝั่งขององค์กร ไม่ใช่บนการเชื่อมต่อของคุณ
นอกจากนี้ยังควรแยก VPN สำหรับผู้บริโภคออกจากผลิตภัณฑ์การเข้าถึงจากระยะไกลสำหรับองค์กรในเรื่องนี้ NetScaler Gateway เป็นเครื่องมือการเข้าถึงขององค์กร ไม่ใช่ VPN เพื่อความเป็นส่วนตัวสำหรับบุคคล คำว่า "gateway" ที่ใช้ร่วมกันอาจทำให้สับสน แต่ความเสี่ยงและการแก้ไขนั้นแตกต่างกัน
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเป็นผู้ใช้ทั่วไป ความเสี่ยงในทางปฏิบัติเป็นทางอ้อม: ข้อมูลของคุณอาจอยู่ในระบบที่ดำเนินการโดยองค์กรที่ใช้ผลิตภัณฑ์ที่ได้รับผลกระทบ คุณไม่สามารถปิดช่องว่างนั้นได้ด้วยตัวเอง ดังนั้นควรเน้นที่การจำกัดขอบเขตที่การเปิดเผยใดๆ สามารถแพร่กระจายได้ ผ่านรหัสผ่านที่ไม่ซ้ำกัน การรับรองความถูกต้องหลายปัจจัย และการให้ความสนใจอย่างรวดเร็วต่อการแจ้งเตือน
หากคุณทำงานด้าน IT หรือความปลอดภัย ลำดับความสำคัญชัดเจน ตรวจสอบว่าองค์กรของคุณใช้งานผลิตภัณฑ์ NetScaler หรือ Kiteworks ที่ได้รับผลกระทบหรือไม่ และปฏิบัติตามคำแนะนำของผู้จำหน่าย รายงานของเราเกี่ยวกับ Citrix เรียกร้องให้แพตช์ NetScaler ทันที ไม่ใช่ลิงก์ที่ถูกต้อง ดังนั้นโปรดอ้างอิงถึง การเรียกร้องของ Citrix ให้แพตช์ NetScaler ทันทีขณะการโจมตีขยายวง สำหรับสถานะการแก้ไข การใช้ประโยชน์จาก zero-day ยังไม่จำกัดอยู่ที่ผู้จำหน่ายรายเดียว สรุปเดือนตุลาคม 2026 ของเราครอบคลุมช่องโหว่ที่ถูกใช้ประโยชน์อื่นๆ จากช่วงเดียวกัน
ประเด็นสำคัญ
การโจมตีแบบ zero-day ของ Citrix NetScaler Kiteworks เป็นเครื่องเตือนใจว่าข้อมูลของคุณปลอดภัยเท่ากับระบบที่อ่อนแอที่สุดที่เก็บมันไว้ ตรวจสอบบัญชีของคุณ ใช้รหัสผ่านที่ไม่ซ้ำกันพร้อมการรับรองความถูกต้องหลายปัจจัย และปฏิบัติต่อข้อความที่ไม่คาดคิดด้วยความระมัดระวัง VPN เป็นเครื่องมือที่ดีสำหรับการปกป้องการเชื่อมต่อของคุณเอง แต่จะไม่รักษาความปลอดภัยของบันทึกที่จัดเก็บโดยผู้อื่น สำหรับรายละเอียดทางเทคนิคและสถานะการแก้ไข โปรดอ่านบทความของเราเกี่ยวกับการโจมตี NetScaler CVE-2026-88771 และความเร่งด่วนของการแพตช์ และคอยเฝ้าระวังการแจ้งเตือนการรั่วไหลของข้อมูลจากองค์กรใดๆ ที่เก็บข้อมูลของคุณ




