Pulse 게시 ·

Citrix NetScaler SAML 취약점 악용 확인, 보안 업데이트 배포

Citrix가 표적 공격에 악용된 NetScaler 취약점 CVE-2026-88779의 보안 업데이트를 배포했다. SAML 서비스 제공자나 인증 제공자로 설정된 고객 관리형 배포가 대상이며, 반복 공격으로 서비스 중단이 이어질 수 있다. 회사는 고객 데이터 무결성 영향은 확인하지 못했다고 밝혔다. 미국 연방기관의 패치 기한은 10월 7일이다.

메모리 오버플로 취약점으로 CVSS 점수는 8.7이며, 특정 배포 조건에서 서비스 거부를 유발한다.

SAML SP는 설정의 add authentication samlAction, SAML IdP는 add authentication samlIdPProfile 항목으로 적용 조건을 확인할 수 있다.

일반 버전 수정판은 14.1-73.41 이상과 13.1-64.28 이상이다.

FIPS 수정판은 14.1-73.41 FIPS 이상이며, 13.1-FIPS·13.1-NDcPP는 13.1-37.282 이상이다.

CISA는 실제 악용 취약점 목록에 추가하고 미국 연방기관에 2026년 10월 7일까지 패치하도록 요구했다.

패치 우선순위를 정할 때 NetScaler 버전과 함께 SAML SP·IdP 설정 여부를 확인해야 한다.

원문