FPT Education - FPT University
FPTU AI & CYBER SECURITY NEWSCập nhật tin tức AI & an ninh mạng
Cyber ncsc.gov.uk

Cảnh báo lỗ hổng bảo mật nghiêm trọng trên Citrix NetScaler ADC và NetScaler Gateway đang bị khai thác

28/09/2026 19:00 0 lượt xem

Trung tâm An ninh mạng Quốc gia Vương quốc Anh (NCSC) vừa phát đi thông báo khẩn, kêu gọi các cơ quan và doanh nghiệp khẩn trương khắc phục loạt lỗ hổng bảo mật ảnh hưởng đến Citrix NetScaler ADC và Citrix NetScaler Gateway. Theo thông tin từ Citrix, có tổng cộng tám lỗ hổng được ghi nhận, trong đó hai lỗ hổng mang mã CVE-2026-88771 và CVE-2026-88772 đã được xác nhận đang bị tin tặc tích cực khai thác ngoài thực tế. Các hệ thống triển khai tại chỗ (on-premises) thuộc diện quản trị của người dùng đều chịu ảnh hưởng trực tiếp từ đợt tấn công này.

Cảnh báo lỗ hổng bảo mật nghiêm trọng trên Citrix NetScaler ADC và NetScaler Gateway đang bị khai thác

Trung tâm An ninh mạng Quốc gia Vương quốc Anh (NCSC) đang thúc giục các tổ chức tại Anh triển khai ngay lập tức các biện pháp giảm thiểu rủi ro liên quan đến các lỗ hổng bảo mật trên hai dòng sản phẩm Citrix NetScaler ADC và Citrix NetScaler Gateway. Mối đe dọa gia tăng khi các cuộc tấn công thực tế nhắm vào những điểm yếu này đã được ghi nhận.

Cụ thể, nhà cung cấp Citrix đã phát hành một bản tin an ninh chi tiết về tám lỗ hổng ảnh hưởng đến cả Citrix NetScaler ADC lẫn Citrix NetScaler Gateway. Đáng chú ý, hai mã định danh CVE-2026-88771 và CVE-2026-88772 được xác nhận là đang nằm trong tầm ngắm và bị các đối tượng xấu tích cực khai thác.

Hiện tại, NCSC đang tích cực phối hợp và theo dõi nhằm đánh giá toàn diện mức độ tác động của các lỗ hổng này đối với hệ thống mạng của các cơ quan, doanh nghiệp tại Anh. Những tổ chức đang vận hành Citrix NetScaler ADC hoặc Citrix NetScaler Gateway theo mô hình triển khai tại chỗ (on-premises) thuộc phạm vi chịu ảnh hưởng. Tình trạng này tác động trực tiếp đến các phiên bản được hỗ trợ của các sản phẩm trên do khách hàng tự quản trị.

Trước tình hình an ninh mạng diễn biến phức tạp, NCSC khuyến nghị các quản trị viên và chuyên gia phòng thủ mạng cần nhanh chóng tuân thủ các hướng dẫn thực hành tốt nhất từ nhà sản xuất để phòng chống rủi ro, đồng thời thực hiện ngay các hành động ưu tiên nhằm bảo vệ hạ tầng công nghệ thông tin.

Tin khác