보안 정보 기업 Previdian에 따르면, 공격자들이 최근 Citrix NetScaler의 치명적 취약점인 CVE-2026-19490을 실제 환경에서 악용하기 시작한 것으로 확인되었다. 이 취약점은 NetScaler가 AAA 가상 서버나 Gateway(SSL VPN, ICA Proxy, CVPN, RDP Proxy)로 구성된 경우, 인증 우회가 가능해져 비인가자가 원격에서 접근할 수 있다. Citrix는 8월 중순 공식 보안 공지에서 해당 취약점에 대한 신속한 패치를 권고했으며, 관리자는 자사 시스템이 영향을 받는지 확인 후 즉시 권장 빌드로 업그레이드할 것을 촉구했다.
Previdian의 창립자이자 보안 연구원인 Ryan Dewhurst는 최근 온라인에 신뢰할 만한 PoC(개념 증명) 익스플로잇이 공개된 이후, 실제로 호주, 미국, 독일 등지에서 해당 취약점을 노린 공격 시도가 탐지되었다고 밝혔다. 다만, 이는 실제 시스템이 성공적으로 침해되었음을 의미하지는 않으며, 현재로서는 공격 시도만 확인된 상태이다. 벨기에 국가 사이버보안센터(NCC-BE) 역시 해당 취약점에 대한 공격 시도가 증가하고 있다며, 모든 Citrix NetScaler 장비의 신속한 패치를 재차 강조했다.
인터넷 위협 감시 기관 Shadowserver에 따르면, 22,000대 이상의 NetScaler ADC와 1,700여 개의 Gateway 인스턴스가 온라인에 노출되어 있으나, 이 중 취약한 구성이나 이미 패치가 적용된 시스템의 정확한 수는 파악되지 않았다. Citrix는 올해 3월에도 다른 NetScaler 취약점(CVE-2026-3055, CVE-2026-4368)에 대한 패치를 권고한 바 있으며, 미국 CISA는 해당 취약점이 실제로 악용되고 있음을 확인하고 연방 기관에 신속한 패치를 지시했다.
※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.