Citrix закликає терміново виправити нові вразливості NetScaler

Citrix закликає терміново виправити нові вразливості NetScaler 1

Компанія Citrix попередила клієнтів про необхідність негайно захистити свої системи від двох вразливостей, що впливають на рішення для безпечного віддаленого доступу NetScaler Gateway та мережеві пристрої NetScaler ADC.

Найсерйозніша з них, CVE-2026-19490, може дозволити віддаленим зловмисникам без привілеїв обійти автентифікацію, якщо пристрій налаштований як віртуальний сервер AAA або як шлюз (SSL VPN, ICA Proxy, CVPN, RDP Proxy), залежно від версії прошивки NetScaler та наявності конфігурації SAML Action.

Адміністратори можуть перевірити, чи вразливий пристрій до атак на CVE-2026-19490, переглянувши конфігурацію NetScaler на наявність рядка “add authentication samlAction .*” та рядків vserver для автентифікації або VPN (“add authentication vserver .*” та “add vpn vserver .*”).

Citrix закликає терміново виправити нові вразливості NetScaler 2

Друга вразливість, що має високий рівень небезпеки та полягає у переповненні пам’яті, відстежувана як CVE-2026-19489, може бути використана віддаленими неавтентифікованими зловмисниками для атак типу «відмова в обслуговуванні» (DoS), якщо увімкнено SIP ALG (Session Initiation Protocol Application Layer Gateway) у конфігурації групи NAT великого масштабу.

Команди безпеки можуть визначити, чи відповідають пристрої Citrix NetScaler в їхній мережі попереднім умовам для використання CVE-2026-19489, перевіривши конфігурацію на наявність рядка “add lsn group.*sipalg.*”.

Citrix рекомендує клієнтам оновити вразливі пристрої NetScaler ADC та NetScaler Gateway до таких версій:

  • NetScaler ADC та NetScaler Gateway 14.1-73.32 або новішої;
  • NetScaler ADC та NetScaler Gateway 13.1-63.21 або новішої;
  • NetScaler ADC FIPS 14.1-73.32 FIPS або новішої;
  • або NetScaler ADC FIPS та NDcPP 13.1-37.277 або новішої, залежно від застосовності.

“Ми настійно — попередила Citrix у середу.

“Бюлетень застосовується до підтримуваних версій клієнтських NetScaler ADC та NetScaler Gateway, включаючи певні збірки FIPS та NDcPP. Розгортання SecurAccess ZTNA Hybrid (раніше Secure Private Access Hybrid), які використовують клієнтські екземпляри NetScaler, також уражені і повинні бути оновлені до рекомендованих збірок”.

Хоча ці вразливості ще не були помічені у реальних атаках, Citrix закликала адміністраторів виправити дві інші вразливості NetScaler (CVE-2026-3055 та CVE-2026-4368) 23 березня, незадовго до того, як зловмисники почали їх експлуатувати.

CISA додала вразливість CVE-2026-3055 до свого Каталогу відомих експлуатованих вразливостей (KEV) 30 березня та доручила федеральним агентствам захистити вразливі пристрої Citrix протягом трьох днів.

За останні п’ять років американське агентство кібербезпеки позначило 22 вразливості Citrix як експлуатовані, шість з яких також використовувалися в атаках програм-вимагачів.

ShadowServer Foundation наразі відстежує понад 22 000 пристроїв NetScaler ADC та майже 1 800 пристроїв NetScaler Gateway, доступних онлайн. Однак, вона не надає інформацію про кількість “медових пасток” або скільки з них може бути вразливими до атак на CVE-2026-19489 та CVE-2026-19490.

Citrix закликає терміново виправити нові вразливості NetScaler 3

Після отримання дійсних облікових даних блокується лише 37% дій зловмисників

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.

Пов’язані статті:

Cisco попереджає про серйозні вразливості ClamAV з публічними експлойтами

Вразливість HollowByte DDoS переповнює пам’ять сервера OpenSSL пакетом розміром 11 байт

FFmpeg виправляє вразливість PixelSmash у широко використовуваному декодері відео

Хакери експлуатують вразливість macOS Screen Sharing для розгортання майнера Monero

Cisco попереджає про вразливість VPN ASA та FTD, що використовується для збоїв пристроїв

  • Обхід автентифікації
  • Citrix
  • Citrix ADC
  • Citrix Gateway
  • Відмова в обслуговуванні
  • DoS
  • Netscaler
  • Вразливість
  • Попередження

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *