Наука и технологии

Citrix призвала срочно закрыть две новые уязвимости в NetScaler

Citrix призвала срочно закрыть две новые уязвимости в NetScaler

Citrix предупредила клиентов о двух уязвимостях в NetScaler Gateway и NetScaler ADC и попросила как можно быстрее установить исправления. Самая опасная из них позволяет удалённому атакующему без прав обойти аутентификацию при определённых настройках AAA virtual server или Gateway. Вторая ошибка может привести к отказу в обслуживании, если на устройстве включены SIP ALG и конфигурация large-scale NAT group.

Первая уязвимость получила идентификатор CVE-2026-19490. Citrix пишет, что риск зависит от версии прошивки NetScaler и от того, настроен ли SAML Action. Проверить устройство можно по конфигурации: компания советует искать строки, связанные с SAML action, а также с Auth vserver и VPN vserver.

Вторая проблема, CVE-2026-19489, связана с переполнением памяти. Её можно использовать в атаках на отказ в обслуживании, если на устройстве включён SIP ALG. Для проверки Citrix рекомендует искать в настройках строку, указывающую на large-scale NAT group с SIP ALG.

Компания перечислила поддерживаемые сборки, на которые нужно перейти: NetScaler ADC и NetScaler Gateway 14.1-73.32 или новее, 13.1-63.21 или новее, NetScaler ADC FIPS 14.1-73.32 FIPS или новее, а также NetScaler ADC FIPS and NDcPP 13.1-37.277 или новее. Под предупреждение также попадают SecurAccess ZTNA Hybrid deployments, если они используют customer-managed NetScaler-инстансы.

Уязвимости NetScaler и история с ними

Citrix напомнила, что похожий сценарий уже был раньше. В марте компания просила администраторов срочно закрыть CVE-2026-3055 и CVE-2026-4368, а через несколько дней после этого злоумышленники начали использовать их в атаках. Позже CISA добавило CVE-2026-3055 в каталог известных эксплуатируемых уязвимостей и потребовало от федеральных ведомств закрыть уязвимые Citrix-устройства в течение трёх дней.

Сейчас Citrix не сообщала о применении CVE-2026-19489 и CVE-2026-19490 в реальных атаках. На прошлые уведомления компания и американское агентство реагировали уже после того, как уязвимости начали использовать злоумышленники, поэтому администраторам NetScaler снова предлагают не откладывать обновление.

По данным ShadowServer Foundation, в интернете сейчас видны более 22 000 экземпляров NetScaler ADC и почти 1 800 экземпляров NetScaler Gateway. Организация не раскрывает, сколько из них может быть уязвимо к CVE-2026-19489 и CVE-2026-19490.

Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий