Security trend

We will deliver the up-to-date security information timely.

[해외동향] 공격자, Citrix NetScaler의 치명적 취약점(CVE-2026-19490) 노린다

2026-09-07

보안 정보 기업 Previdian에 따르면, 공격자들이 최근 Citrix NetScaler의 치명적 취약점인 CVE-2026-19490을 실제 환경에서 악용하기 시작한 것으로 확인되었다. 이 취약점은 NetScaler가 AAA 가상 서버나 Gateway(SSL VPN, ICA Proxy, CVPN, RDP Proxy)로 구성된 경우, 인증 우회가 가능해져 비인가자가 원격에서 접근할 수 있다. Citrix는 8월 중순 공식 보안 공지에서 해당 취약점에 대한 신속한 패치를 권고했으며, 관리자는 자사 시스템이 영향을 받는지 확인 후 즉시 권장 빌드로 업그레이드할 것을 촉구했다.

Previdian의 창립자이자 보안 연구원인 Ryan Dewhurst는 최근 온라인에 신뢰할 만한 PoC(개념 증명) 익스플로잇이 공개된 이후, 실제로 호주, 미국, 독일 등지에서 해당 취약점을 노린 공격 시도가 탐지되었다고 밝혔다. 다만, 이는 실제 시스템이 성공적으로 침해되었음을 의미하지는 않으며, 현재로서는 공격 시도만 확인된 상태이다. 벨기에 국가 사이버보안센터(NCC-BE) 역시 해당 취약점에 대한 공격 시도가 증가하고 있다며, 모든 Citrix NetScaler 장비의 신속한 패치를 재차 강조했다.

인터넷 위협 감시 기관 Shadowserver에 따르면, 22,000대 이상의 NetScaler ADC와 1,700여 개의 Gateway 인스턴스가 온라인에 노출되어 있으나, 이 중 취약한 구성이나 이미 패치가 적용된 시스템의 정확한 수는 파악되지 않았다. Citrix는 올해 3월에도 다른 NetScaler 취약점(CVE-2026-3055, CVE-2026-4368)에 대한 패치를 권고한 바 있으며, 미국 CISA는 해당 취약점이 실제로 악용되고 있음을 확인하고 연방 기관에 신속한 패치를 지시했다.

요약

  • Citrix NetScaler의 치명적 취약점(CVE-2026-19490)이 실제 환경에서 공격자에 의해 악용되고 있다.
  • 해당 취약점은 인증 우회를 통해 비인가자가 원격 접근할 수 있게 한다.
  • 여러 국가에서 공격 시도가 탐지되었으나, 실제 침해 여부는 확인되지 않았다.
  • 보안 기관들은 신속한 패치 적용을 강력히 권고하고 있다.
  • 온라인에 노출된 수많은 NetScaler 장비 중 취약한 시스템의 정확한 수는 파악되지 않았다.

Reference

https://www.bleepingcomputer.com/news/security/hackers-target-critical-citrix-netscaler-auth-bypass-in-attacks/

※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.

LIST