미국 사이버보안 및 인프라 보안국(CISA)은 최근 Citrix NetScaler의 두 가지 심각한 취약점(CVE-2026-88771, CVE-2026-88772)이 악용되는 사례가 확인됨에 따라, 미국 정부 기관에 즉각적인 보안 조치를 지시하였다. Citrix는 해당 취약점에 대한 보안 패치를 신속히 배포하였으며, 네덜란드 국가 사이버보안센터(NCSC-NL) 등 여러 국가 기관과 보안팀이 고객들에게 NetScaler 장비의 사용 중단을 권고한 바 있다. 이 취약점들은 인증되지 않은 공격자가 원격에서 코드를 실행할 수 있게 하며, 기본 설정 또는 DTLS가 활성화된 환경에서 영향을 미친다.
Citrix는 취약점이 실제로 악용되고 있음을 공식 확인하고, 고객들에게 즉시 패치 적용을 강력히 권고하였다. 또한, NetScaler Console을 통해 침해 지표(Indicators of Compromise, IoC)를 제공하고 있으나, 이 지표만으로는 모든 침해 사실을 확인하기 어렵기 때문에 경험 많은 포렌식 전문가의 조력을 받을 것을 당부하였다. 현재 Shadowserver에 따르면 23,000개 이상의 NetScaler 장비가 인터넷에 노출되어 있으나, 이 중 취약한 장비의 정확한 수는 파악되지 않았다.
CISA는 이번 취약점을 'Known Exploited Vulnerabilities(KEV) Catalog'에 추가하고, 연방 기관에 9월 30일까지 모든 취약한 Citrix 장비의 보안을 강화할 것을 명령하였다. CISA는 패치 전 침해 여부 확인과 포렌식 증거 보존의 중요성을 강조하였으며, 올해 들어 Citrix 제품에서 여러 차례 심각한 취약점이 발견되어 공격에 악용된 바 있음을 경고하였다.
요약
- CISA는 Citrix NetScaler의 두 가지 심각한 취약점 악용에 대응해 미국 정부 기관에 즉각적인 보안 조치를 지시하였다.
- Citrix는 취약점 패치를 배포하고, 실제 악용 사례를 확인하며 고객들에게 신속한 패치 적용을 권고하였다.
- 해당 취약점은 인증되지 않은 공격자가 원격 코드 실행을 할 수 있게 하며, 다양한 환경에서 영향을 미친다.
- 침해 지표가 제공되지만, 완전한 확인을 위해서는 포렌식 전문가의 조력이 필요하다.
- CISA는 9월 30일까지 모든 취약 장비의 보안 강화와 포렌식 증거 보존을 강조하였다.
Reference
※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.