Trung tâm An ninh mạng Quốc gia Vương quốc Anh (NCSC) đang thúc giục các tổ chức tại Anh triển khai ngay lập tức các biện pháp giảm thiểu rủi ro liên quan đến các lỗ hổng bảo mật trên hai dòng sản phẩm Citrix NetScaler ADC và Citrix NetScaler Gateway. Mối đe dọa gia tăng khi các cuộc tấn công thực tế nhắm vào những điểm yếu này đã được ghi nhận.
Cụ thể, nhà cung cấp Citrix đã phát hành một bản tin an ninh chi tiết về tám lỗ hổng ảnh hưởng đến cả Citrix NetScaler ADC lẫn Citrix NetScaler Gateway. Đáng chú ý, hai mã định danh CVE-2026-88771 và CVE-2026-88772 được xác nhận là đang nằm trong tầm ngắm và bị các đối tượng xấu tích cực khai thác.
Hiện tại, NCSC đang tích cực phối hợp và theo dõi nhằm đánh giá toàn diện mức độ tác động của các lỗ hổng này đối với hệ thống mạng của các cơ quan, doanh nghiệp tại Anh. Những tổ chức đang vận hành Citrix NetScaler ADC hoặc Citrix NetScaler Gateway theo mô hình triển khai tại chỗ (on-premises) thuộc phạm vi chịu ảnh hưởng. Tình trạng này tác động trực tiếp đến các phiên bản được hỗ trợ của các sản phẩm trên do khách hàng tự quản trị.
Trước tình hình an ninh mạng diễn biến phức tạp, NCSC khuyến nghị các quản trị viên và chuyên gia phòng thủ mạng cần nhanh chóng tuân thủ các hướng dẫn thực hành tốt nhất từ nhà sản xuất để phòng chống rủi ro, đồng thời thực hiện ngay các hành động ưu tiên nhằm bảo vệ hạ tầng công nghệ thông tin.







