Citrix закликає адміністраторів терміново виправити нові вразливості NetScaler

Citrix закликає адміністраторів терміново виправити нові вразливості NetScaler 1

Citrix попередила своїх клієнтів про необхідність негайно захистити системи від двох вразливостей, що впливають на рішення для безпечного віддаленого доступу NetScaler Gateway та мережеві пристрої NetScaler ADC.

Найбільш серйозна з двох, відстежувана як CVE-2026-19490, може дозволити віддаленим зловмисникам без привілеїв обійти автентифікацію, коли пристрій налаштовано як віртуальний сервер AAA або як шлюз (SSL VPN, ICA Proxy, CVPN, RDP Proxy), залежно від версії прошивки NetScaler та наявності конфігурації SAML Action.

Адміністратори можуть перевірити, чи є пристрій вразливим до атак на CVE-2026-19490, переглянувши конфігурацію NetScaler на наявність рядка “add authentication samlAction .*” та рядків vserver автентифікації або VPN (‘add authentication vserver .*’ та ‘add vpn vserver .*’).

Citrix закликає адміністраторів терміново виправити нові вразливості NetScaler 2

Друга вразливість, що має високий ступінь серйозності та пов’язана з переповненням пам’яті, відстежувана як CVE-2026-19489, може бути використана віддаленими неавтентифікованими зловмисниками для атак типу «відмова в обслуговуванні» (DoS), якщо SIP ALG (Session Initiation Protocol Application Layer Gateway) увімкнено в конфігурації великої групи NAT.

Команди безпеки можуть визначити, чи відповідають пристрої Citrix NetScaler в їхній мережі попереднім умовам для експлуатації CVE-2026-19489, перевіривши конфігурацію на наявність рядка “add lsn group.*sipalg.*”.

Citrix рекомендувала клієнтам оновити вразливі пристрої NetScaler ADC та NetScaler Gateway до таких версій:

  • NetScaler ADC та NetScaler Gateway 14.1-73.32 або новішої версії,
  • NetScaler ADC та NetScaler Gateway 13.1-63.21 або новішої версії,
  • NetScaler ADC FIPS 14.1-73.32 FIPS або новішої версії,
  • або NetScaler ADC FIPS та NDcPP 13.1-37.277 або новішої версії, залежно від застосовності.

“Ми наполегливо попередив Citrix у середу.

“Бюлетень стосується підтримуваних версій клієнтських NetScaler ADC та NetScaler Gateway, включаючи певні збірки FIPS та NDcPP. Розгортання SecurAccess ZTNA Hybrid (раніше Secure Private Access Hybrid), що використовують клієнтські інстанси NetScaler, також уражені та повинні бути оновлені до рекомендованих збірок.”

Хоча ці вразливості ще не були позначені як такі, що експлуатуються в атаках, Citrix закликала адміністраторів виправити дві інші вразливості NetScaler (CVE-2026-3055 та CVE-2026-4368) 23 березня, всього за кілька днів до того, як зловмисники почали їх активно використовувати.

CISA додала вразливість CVE-2026-3055 до свого Каталогу відомих експлуатованих вразливостей (KEV) 30 березня та наказала федеральним агентствам захистити вразливі пристрої Citrix протягом трьох днів.

За останні п’ять років американське агентство з кібербезпеки позначило 22 вразливості Citrix як такі, що експлуатуються, шість з них також використовувалися в атаках програм-вимагачів.

ShadowServer Foundation наразі відстежує понад 22 000 інстансів NetScaler ADC та майже 1 800 інстансів NetScaler Gateway, доступних онлайн. Однак, вона не надає інформації про кількість “медових пасток” або скільки з них можуть бути вразливими до атак на CVE-2026-19489 та CVE-2026-19490.

Citrix закликає адміністраторів терміново виправити нові вразливості NetScaler 3

Після того, як зловмисники отримають дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

The Blue Report 2026 вимірює рівень захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.

  • Обхід автентифікації
  • Citrix
  • Citrix ADC
  • Citrix Gateway
  • Відмова в обслуговуванні
  • DoS
  • Netscaler
  • Вразливість
  • Попередження

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *