Citrix khẩn cấp yêu cầu vá lỗ hổng nghiêm trọng trên NetScaler

Công nghệ09 tháng 10, 2026·3 phút đọc

Citrix vừa phát đi cảnh báo khẩn về lỗ hổng tràn bộ nhớ nghiêm trọng trên NetScaler ADC và NetScaler Gateway, được theo dõi với mã CVE-2026-107406, điểm CVSS 9.5. Lỗ hổng có thể dẫn tới thực thi mã từ xa hoặc tấn công từ chối dịch vụ, buộc người dùng phải cập nhật ngay lập tức.

Citrix khẩn cấp yêu cầu vá lỗ hổng nghiêm trọng trên NetScaler

Citrix NetScalerCitrix NetScaler

Citrix vừa đưa ra cảnh báo khẩn cấp về một lỗ hổng bảo mật mức độ nghiêm trọng trên dòng sản phẩm NetScaler, yêu cầu khách hàng vá ngay lập tức để tránh rủi ro bị khai thác.

Chi tiết lỗ hổng CVE-2026-107406

Lỗ hổng được theo dõi với mã CVE-2026-107406, có điểm CVSS 9.5 — mức cao nhất trong thang đánh giá nghiêm trọng. Đây là một lỗi tràn bộ nhớ (memory overflow), có thể bị kẻ tấn công lợi dụng để thực thi mã từ xa (RCE) hoặc gây tấn công từ chối dịch vụ (DoS).

Theo Citrix, lỗ hổng này ảnh hưởng đến các thiết bị NetScaler ADC và NetScaler Gateway khi được cấu hình như một SAML Service Provider (SP) hoặc SAML Identity Provider (IdP), trong những điều kiện cấu hình cụ thể.

Ngoài ra, các triển khai Secure Private Access Hybrid có sử dụng NetScaler cũng nằm trong danh sách bị ảnh hưởng. Người dùng cần cập nhật cả những phiên bản NetScaler thuộc mô hình triển khai này.

"Tính đến thời điểm công bố bản tin, Citrix chưa ghi nhận bất kỳ hành vi khai thác nào chưa được xử lý đối với lỗ hổng này."

Các phiên bản cần cập nhật

Bản vá đã được phát hành cho các phiên bản NetScaler ADC và Gateway sau:

  • 14.1-73.46
  • 13.1-64.29
  • 14.1-73.46 FIPS
  • 13.1.37.283 (thuộc các nhánh 13.1-FIPS và 13.1-NDcPP)

Cảnh báo bảo mậtCảnh báo bảo mật

Chuỗi lỗ hổng liên tiếp trên NetScaler

Cảnh báo mới nhất này xuất hiện chỉ vài ngày sau khi Citrix lên tiếng về CVE-2026-88779, một lỗ hổng zero-day trên NetScaler có thể dẫn tới tấn công từ chối dịch vụ.

Trước đó một tuần, hai lỗ hổng zero-day khác trên NetScaler cũng đã được vá:

  • CVE-2026-88771 — dẫn tới thực thi mã từ xa (RCE)
  • CVE-2026-88772 — dẫn tới RCE hoặc DoS

Đáng chú ý, hai lỗ hổng này đã bị khai thác trong các cuộc tấn công nhắm vào tổ chức thuộc nhiều lĩnh vực khác nhau, bao gồm cơ quan chính phủ, dịch vụ tài chính, giáo dục, pháp lý và dịch vụ chuyên môn.

Khuyến nghị cho người dùng và doanh nghiệp

Các chuyên gia bảo mật khuyến nghị người quản trị hệ thống cần hành động ngay:

  • Kiểm tra ngay phiên bản NetScaler đang sử dụng để xác định có nằm trong vùng ảnh hưởng hay không
  • Cập nhật lên bản vá mới nhất ngay khi có thể, không chờ đợi
  • Rà soát cấu hình SAML trên các thiết bị NetScaler ADC và Gateway
  • Theo dõi log hệ thống để phát hiện dấu hiệu khai thác bất thường
  • Áp dụng nguyên tắc zero trust và hạn chế quyền truy cập không cần thiết vào các thiết bị NetScaler

SecurityWeekSecurityWeek

Đối với các doanh nghiệp Việt Nam đang sử dụng NetScaler trong hạ tầng mạng, đặc biệt là các tổ chức tài chính, ngân hàng và cơ quan nhà nước, việc vá lỗ hổng này càng trở nên cấp thiết. Với mức điểm CVSS 9.5 và lịch sử bị khai thác liên tục của các lỗ hổng NetScaler trước đó, nguy cơ bị tấn công là rất cao nếu không xử lý kịp thời.

Việc Citrix liên tục phát hiện và vá nhiều lỗ hổng nghiêm trọng trên NetScaler trong thời gian ngắn cho thấy đây đang là mục tiêu hấp dẫn đối với các nhóm tấn công có tổ chức. Doanh nghiệp cần xem việc cập nhật bản vá không chỉ là một tác vụ kỹ thuật đơn lẻ, mà là một phần trong chiến lược quản lý rủi ro bảo mật dài hạn.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗