CISA និង Citrix ចេញការព្រមានបន្ទាន់ពីចន្លោះប្រហោងសូន្យថ្ងៃ Zero-Day កំពុងរងការវាយប្រហារលើ NetScaler
ទីភ្នាក់ងារសន្តិសុខសាយប័រអាមេរិក (CISA) រួមជាមួយក្រុមហ៊ុនបច្ចេកវិទ្យា Citrix បានចេញសេចក្តីព្រមានបន្ទាន់មួយជុំវិញការរកឃើញចន្លោះប្រហោងសន្តិសុខសូន្យថ្ងៃ (Zero-Day vulnerabilities) ដ៏គ្រោះថ្នាក់បំផុត ដែលក…

ទីភ្នាក់ងារសន្តិសុខសាយប័រអាមេរិក (CISA) រួមជាមួយក្រុមហ៊ុនបច្ចេកវិទ្យា Citrix បានចេញសេចក្តីព្រមានបន្ទាន់មួយជុំវិញការរកឃើញចន្លោះប្រហោងសន្តិសុខសូន្យថ្ងៃ (Zero-Day vulnerabilities) ដ៏គ្រោះថ្នាក់បំផុត ដែលកំពុងរងការវាយប្រហារជាក់ស្តែងពីសំណាក់ហេគឃ័រលើឧបករណ៍ Citrix NetScaler ADC និង Gateway។
ការដាក់បញ្ចូលទៅក្នុងបញ្ជី Known Exploited Vulnerabilities
យោងតាមការបញ្ជាក់ពី CISA ស្ថាប័ននេះបានសម្រេចបញ្ចូលចន្លោះប្រហោងធ្ងន់ធ្ងរចំនួនពីរភ្លាមៗ គឺ CVE-2026-88771 និង CVE-2026-88772 ទៅក្នុងកាតាឡុក Known Exploited Vulnerabilities (KEV) របស់ខ្លួន។ ការចាត់វិធានការនេះត្រូវបានធ្វើឡើងបន្ទាប់ពីក្រុមហ៊ុន Citrix បានបញ្ជាក់ជាផ្លូវការថា ចន្លោះប្រហោងទាំងពីរនេះកំពុងត្រូវបានជនអនាមិកទាញយកផលប្រយោជន៍ និងធ្វើសកម្មភាពវាយប្រហារជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិត។
ព័ត៌មានលម្អិតបច្ចេកទេស និងកម្រិតគ្រោះថ្នាក់
ចន្លោះប្រហោងសន្តិសុខទាំងពីរនេះទទួលបានពិន្ទុវាយតម្លៃកម្រិតគ្រោះថ្នាក់ CVSS ខ្ពស់រហូតដល់ 9.5 ដែលស្ថិតក្នុងកម្រិតធ្ងន់ធ្ងរបំផុត (Critical)។ ភាពធ្ងន់ធ្ងរនៃបញ្ហានេះរួមមាន៖
• អនុញ្ញាតឱ្យជនអនាមិកអាចបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ដោយមិនចាំបាច់មានការផ្ទៀងផ្ទាត់អត្តសញ្ញាណជាមុនឡើយ។
• ផ្តល់លទ្ធភាពឱ្យហេគឃ័រចូលទៅគ្រប់គ្រងប្រព័ន្ធបណ្តាញទាំងស្រុងលើឧបករណ៍ដែលរងផលប៉ះពាល់។
• ប៉ះពាល់ផ្ទាល់ទៅលើឧបករណ៍បណ្តាញ Citrix NetScaler ADC និង Gateway។
ផលប៉ះពាល់ និងមូលហេតុដែលត្រូវយកចិត្តទុកដាក់
ការវាយប្រហារលើឧបករណ៍ Citrix NetScaler ត្រូវបានចាត់ទុកថាជាហានិភ័យធ្ងន់ធ្ងរជាសកល ដោយសារឧបករណ៍ទាំងនេះត្រូវបានដាក់ពង្រាយ និងប្រើប្រាស់យ៉ាងទូលំទូលាយបំផុតដោយបណ្តាសាជីវកម្មធំៗ គ្រឹះស្ថានធនាគារ និងស្ថាប័នរដ្ឋាភិបាលជាច្រើនជុំវិញពិភពលោក។ ឧបករណ៍ NetScaler ADC និង Gateway ដើរតួនាទីជាច្រកទ្វារបណ្តាញ (Gateways) និងប្រព័ន្ធ VPN ដ៏សំខាន់សម្រាប់តភ្ជាប់ហេដ្ឋារចនាសម្ព័ន្ធព័ត៌មានវិទ្យា ដូច្នេះប្រសិនបើហេគឃ័រអាចគ្រប់គ្រងឧបករណ៍ទាំងនេះបាន ពួកគេអាចបង្កការខូចខាតក្នុងទ្រង់ទ្រាយធំ និងជ្រៀតចូលជ្រៅទៅក្នុងប្រព័ន្ធផ្ទៃក្នុងរបស់ស្ថាប័នបាន។
ចំណុចដែលអ្នកគ្រប់គ្រងបណ្តាញត្រូវតាមដាន
ចំពោះស្ថានការណ៍ចំពោះមុខនេះ ក្រុមអ្នកជំនាញផ្នែកសន្តិសុខ និងអាយធីត្រូវតែយកចិត្តទុកដាក់ខ្ពស់៖
• ប្រធានផ្នែកសន្តិសុខព័ត៌មាន (CISO): ត្រូវវាយតម្លៃជាបន្ទាន់ពីការប្រើប្រាស់ឧបករណ៍ទាំងនេះក្នុងស្ថាប័ន និងរៀបចំវិធានការទប់ស្កាត់ជាអាទិភាព។
• វិស្វករបណ្តាញ (Network Engineers) និងអ្នកគ្រប់គ្រងប្រព័ន្ធ IT: ត្រូវត្រួតពិនិត្យប្រព័ន្ធដែលកំពុងដំណើរការ Citrix NetScaler ADC និង Gateway ព្រមទាំងតាមដានការណែនាំពី CISA និងក្រុមហ៊ុន Citrix ដើម្បីការពារសុវត្ថិភាពបណ្តាញពីការវាយប្រហារ។
ប្រភព: CISA
អានប្រភពដើម (https://www.cisa.gov/news-events/alerts/2026/09/27/critical-zero-day-vulnerabilities-exploited-citrix-netscaler-adc-gateway)



