Citrix NetScaler CVE-2026-8452... 노트

Citrix NetScaler CVE-2026-8452: SAML 힙 오버플로우를 통한 루트 RCE 및 웹 쉘 배포

해커들이 Citrix NetScaler ADC 및 Gateway 장치의 치명적인 취약점을 적극적으로 악용하고 있습니다. CVE-2026-8452로 식별된 이 결함은 인증되지 않은 공격자가 조작된 SAML 요청을 통해 힙 오버플로우를 유발할 수 있도록 합니다. 보안 연구원들은 이 오버플로우가 루트 권한으로 원격 코드 실행에 활용될 수 있음을 입증했습니다. 실제 공격에서 위협 행위자들은 손상된 어플라이언스에 x.php 및 z.php와 같은 PHP 웹 쉘을 배포했습니다. 이 취약점은 인터넷에 노출된 인증 경계를 대상으로 하며 조직에 상당한 위험을 초래합니다. 공격자는 nsppe 프로세스 내에서 쉘코드를 실행하여 루트 액세스 권한을 얻습니다. 침해의 지표에는 비정상적인 SAML 요청, PHP 웹 쉘 및 실행된 탐색 명령이 포함됩니다. 조직은 즉시 NetScaler 장치를 패치된 버전으로 업데이트하고 실제 빌드를 확인해야 합니다. 침해가 의심되는 경우 웹 쉘, 자격 증명 및 세션에 대한 철저한 조사가 필요합니다. 이러한 적극적인 악용은 신속한 패치와 NetScaler 어플라이언스에 대한 철저한 모니터링을 필요로 합니다.