보안 권고문

Citrix 제품 보안 업데이트 권고

  • Citrix 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다.
  • 대상 제품은 Citrix Secure Access Client for Windows와 Citrix Endpoint Analysis Client for Windows이다.
  • 해결된 취약점은 두 가지이다.
    • CVE-2026-53565는 Citrix Secure Access Client for Windows 및 Citrix Endpoint Analysis Client for Windows에서 발생하는 로컬 권한 상승 취약점이다.
    • CVE-2026-53566는 Citrix Secure Access Client for Windows에서 발생하는 범위를 벗어난 메모리 읽기 취약점이다.
  • 영향받는 버전은 다음과 같다.
    • CVE-2026-53565: Citrix Secure Access Client for Windows 26.6.1.20 미만, Citrix Endpoint Analysis Client for Windows 26.5.1.7 미만이다.
    • CVE-2026-53566: Citrix Secure Access Client for Windows 26.6.1.20 미만이다.
  • 최신 업데이트를 통해 취약점 패치가 제공되었으며, 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
  • 패치 적용 기준 버전은 다음과 같다.
    • CVE-2026-53565: Citrix Secure Access Client for Windows 26.6.1.20 이상, Citrix Endpoint Analysis Client for Windows 26.5.1.7 이상이다.
    • CVE-2026-53566: Citrix Secure Access Client for Windows 26.6.1.20 이상이다.
  • 참고 사이트는 Citrix Secure Access Client for Windows and Citrix Endpoint Analysis Client for Windows Security Bulletin for CVE-2026-53565 and CVE-2026-53566이다.