ช่องโหว่ใน Citrix Secure Access และ Endpoint Client สำหรับ Windows เปิดทางให้ยกระดับสิทธิ์ได้
Cloud Software Group เปิดเผยช่องโหว่ 2 รายการที่กระทบ Citrix Secure Access Client สำหรับ Windows และ Citrix Endpoint Analysis Client สำหรับ Windows โดยช่องโหว่ที่รุนแรงกว่าคือ CVE-2026-53565 มีคะแนน CVSS v4.0 อยู่ที่ 8.5 เกิดจากการจัดการสิทธิ์ไม่เหมาะสม ช่องโหว่นี้อาจทำให้ ผู้ไม่ประสงค์ดีที่มีบัญชีผู้ใช้ธรรมดาอยู่บนเครื่อง Windows สามารถยกระดับสิทธิ์เป็น SYSTEM ได้ ซึ่งเป็นสิทธิ์ระดับสูงสุดของ Windows และกระทบทั้ง Citrix Secure Access Client และ Citrix Endpoint Analysis Client
ช่องโหว่รายการที่สองคือ CVE-2026-53566 มีคะแนน CVSS v4.0 อยู่ที่ 6.8 เป็นปัญหา Out-of-Bounds Memory Read กระทบเฉพาะ Citrix Secure Access Client สำหรับ Windows และจะมีผลกับ เครื่องที่ไม่ได้ติดตั้ง Driver DNE หรือ Deterministic Network Enhancer เท่านั้น แม้ผู้ใช้ธรรมดา บนเครื่องเดียวกันจะสามารถใช้ประโยชน์จากช่องโหว่นี้ได้ แต่ผลกระทบจะอยู่ที่การเปิดเผยข้อมูลเป็นหลัก ไม่ใช่ทำให้สามารถยึดเครื่องได้เหมือน CVE-2026-53565
องค์กรที่ใช้งาน Citrix Client เหล่านี้บน Windows Endpoint ควรรีบอัปเดต โดยเฉพาะกรณี ที่เป็นเครื่องที่มีผู้ใช้หลายคนใช้งานร่วมกัน, ระบบ VDI หรืออุปกรณ์ BYOD ที่เชื่อมต่อผ่าน Citrix Gateway โดย Cloud Software Group แนะนำให้อัปเดต Citrix Secure Access Client เป็นเวอร์ชัน 26.6.1.20 หรือใหม่กว่า และ Citrix Endpoint Analysis Client เป็นเวอร์ชัน 26.5.1.7 หรือใหม่กว่า หากต้องประเมิน ความเสี่ยงของ CVE-2026-53566 ควรตรวจสอบด้วยว่าเครื่องมี Driver DNE ติดตั้งอยู่หรือไม่
