
Компанія Citrix попередила своїх клієнтів про необхідність негайно захистити свої системи від двох вразливостей, що впливають на рішення для безпечного віддаленого доступу NetScaler Gateway та мережеві пристрої NetScaler ADC.
Найсерйозніша з двох, CVE-2026-19490, може дозволити віддаленим зловмисникам без привілеїв обійти автентифікацію, якщо пристрій налаштовано як віртуальний сервер AAA або як шлюз (SSL VPN, ICA Proxy, CVPN, RDP Proxy), залежно від версії прошивки NetScaler та наявності конфігурації SAML Action.
Адміністратори можуть перевірити, чи вразливий пристрій до атак на CVE-2026-19490, переглянувши конфігурацію NetScaler на наявність рядка “add authentication samlAction .*” та рядків vserver автентифікації або VPN (“add authentication vserver .*” та “add vpn vserver .*”).

Друга вразливість, CVE-2026-19489, з високим рівнем критичності, стосується переповнення пам’яті. Її можуть використовувати віддалені неавтентифіковані зловмисники для атак типу “відмова в обслуговуванні” (DoS), коли увімкнено SIP ALG (Session Initiation Protocol Application Layer Gateway) у конфігурації групи NAT великого масштабу.
Команди безпеки можуть визначити, чи відповідають пристрої Citrix NetScaler у їхній мережі попереднім умовам для експлуатації CVE-2026-19489, перевіривши конфігурацію на наявність рядка “add lsn group.*sipalg.*”.
Citrix рекомендує клієнтам оновити вразливі пристрої NetScaler ADC та NetScaler Gateway до наступних версій:
- NetScaler ADC та NetScaler Gateway 14.1-73.32 або новіші,
- NetScaler ADC та NetScaler Gateway 13.1-63.21 або новіші,
- NetScaler ADC FIPS 14.1-73.32 FIPS або новіші,
- або NetScaler ADC FIPS та NDcPP 13.1-37.277 або новіші, залежно від застосовності.
“Ми настійно редила Citrix у середу.
“Бюлетень стосується підтримуваних версій керованих клієнтом NetScaler ADC та NetScaler Gateway, включно з певними збірками FIPS та NDcPP. Розгортання SecurAccess ZTNA Hybrid (раніше Secure Private Access Hybrid), які використовують керовані клієнтом екземпляри NetScaler, також уражені і повинні бути оновлені до рекомендованих збірок”.
Хоча ці вразливості ще не були зафіксовані як експлуатовані в атаках, Citrix закликала адміністраторів виправити ще дві вразливості NetScaler (CVE-2026-3055 та CVE-2026-4368) 23 березня, за кілька днів до того, як зловмисники почали їх активно використовувати.
CISA додала вразливість CVE-2026-3055 до свого каталогу відомих експлуатованих вразливостей (KEV) 30 березня і наказала федеральним агентствам захистити вразливі пристрої Citrix протягом трьох днів.
За останні п’ять років американське агентство з кібербезпеки позначило 22 вразливості Citrix як експлуатовані, шість з яких також використовувалися в атаках програм-вимагачів.
ShadowServer Foundation зараз відстежує понад 22 000 екземплярів NetScaler ADC та майже 1 800 екземплярів NetScaler Gateway, доступних в Інтернеті. Однак організація не надає інформації про кількість honeypot-ів або про те, скільки з них може бути вразливими до атак на CVE-2026-19489 та CVE-2026-19490.
Після отримання дійсних облікових даних блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює захист по техніках на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Get the report
Related Articles:
Cisco попереджає про критичні вразливості ClamAV із публічними експлойтами
Вразливість HollowByte DDoS перевантажує пам’ять сервера OpenSSL 11-байтовим навантаженням
FFmpeg виправляє вразливість PixelSmash у широко використовуваному відеодекодері
Хакери експлуатують вразливість macOS Screen Sharing для розгортання майнера Monero
Cisco попереджає про вразливість VPN ASA та FTD, що експлуатується для краху пристроїв
- Обхід автентифікації
- Citrix
- Citrix ADC
- Citrix Gateway
- Відмова в обслуговуванні
- DoS
- Netscaler
- Вразливість
- Попередження
Sergiu Gatlan
Sergiu — журналіст, який висвітлює останні розробки в галузі кібербезпеки та технологій понад десятиліття. Надсилайте поради електронною поштою або через приватні повідомлення у Twitter.
- Previous Article
- Next Article
Post a Comment Community Rules
Необхідно увійти, щоб залишити коментар
Ще не маєте облікового запису? Зареєструйтесь зараз
You may also like:
Upcoming Webinar
Popular Stories
Microsoft виправляє помилки виконання коду та ескалації привілеїв найвищої критичності
CISA: Medusa ransomware уразив понад 500 критичних інфраструктурних організацій
Шахрай-афіліат програми-вимагача видає себе за фірму з відновлення даних, щоб викрасти платежі
Sponsor Posts
Дізнайтеся, як ШІ змінює атаки на електронну пошту. Завантажте звіт Kaseya Email Security Report 2026.
Запобігання на основі сигнатур впало до 50%. Подивіться, що ваші засоби контролю все ще зупиняють.
Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячний Tradecraft Tuesday.
Certighost CVE — це новинка. Привілеї, що стоять за нею, — ні. Дізнайтеся, де ховаються ваші.
Захистіть себе від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрової ідентичності.
Upcoming Webinar 
Follow us:
Main Sections
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Підручники
- База даних стартапів
- База даних видалень
- Глосарій
Community
- Форуми
- Правила форуму
- Чат
Useful Resources
- Посібник новачка
- Карта сайту
Company
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам пораду!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання — Політика конфіденційності — Заява про етику — Розкриття інформації про партнерство
Copyright @ 2003 – 2026 Bleeping Computer® LLC — Усі права захищені
Login
Подробиці можна знайти на сайті: www.bleepingcomputer.com
