Nya säkerhetsbrister i NetScaler har fått Citrix att uppmana administratörer att uppdatera berörda enheter så snart som möjligt. De två sårbarheterna påverkar fjärråtkomstprodukten NetScaler Gateway och nätverksenheterna NetScaler ADC.
Det allvarligare problemet, CVE-2026-19490, kan under vissa förhållanden göra det möjligt för en oautentiserad fjärrangripare att kringgå autentisering. En andra sårbarhet, CVE-2026-19489, kan göra det möjligt för en angripare att störa tjänster genom en överbelastningsattack.
Ingen av sårbarheterna har bekräftats vara aktivt utnyttjad. Organisationer bör dock agera snabbt eftersom NetScaler-produkter ofta drar till sig angripares uppmärksamhet.
Kringgående av autentisering påverkar specifika NetScaler-konfigurationer
CVE-2026-19490 påverkar NetScaler-enheter som konfigurerats som en virtuell AAA-server eller Gateway. Det kan omfatta installationer med SSL VPN, ICA Proxy, CVPN och RDP Proxy.
Risken för att autentisering kan kringgås beror på den installerade firmwareversionen och om enheten använder SAML Action-konfiguration. En angripare som uppfyller de nödvändiga villkoren kan kringgå den normala inloggningsprocessen utan giltiga autentiseringsuppgifter.
Administratörer kan granska sin NetScaler-konfiguration efter SAML Action-inställningar och poster för virtuella autentiserings- eller VPN-servrar. Dessa inställningar kan hjälpa till att avgöra om den berörda konfigurationen finns i deras miljö.
Eftersom Gateway-enheter ofta ger fjärråtkomst till interna system kan ett kringgående av autentisering exponera viktiga nätverkstjänster för obehöriga användare.
Andra sårbarheten kan orsaka tjänsteavbrott
Den andra sårbarheten, CVE-2026-19489, är ett allvarligt problem med minnesöverskridning. Den kan användas för överbelastningsattacker mot sårbara system.
En oautentiserad angripare kan utnyttja sårbarheten på distans när SIP Application Layer Gateway är aktiverat i en storskalig NAT-gruppkonfiguration. Framgångsrika attacker kan avbryta åtkomsten till tjänster som körs via den berörda enheten.
Säkerhetsteam bör kontrollera om storskaliga NAT-gruppinställningar har SIP ALG aktiverat. Den konfigurationen skapar de förhållanden som krävs för att utnyttja CVE-2026-19489.
Även om en överbelastningssårbarhet inte ger direkt åtkomst till ett nätverk kan den fortfarande orsaka allvarliga driftproblem. Avbrott i fjärråtkomst kan påverka anställda, kunder och kritiska affärsprocesser.
Citrix publicerar uppdaterade NetScaler-versioner
Citrix har släppt korrigeringar för versioner av NetScaler ADC och Gateway som fortfarande stöds. Berörda standardinstallationer bör uppdatera till version 14.1-73.32 eller senare, alternativt version 13.1-63.21 eller senare.
För FIPS-installationer bör administratörer installera version 14.1-73.32 FIPS eller senare. NetScaler ADC FIPS- och NDcPP-installationer bör uppdatera till version 13.1-37.277 eller senare.
Riktlinjerna gäller även kundhanterade NetScaler-system som används i SecurAccess ZTNA Hybrid-installationer. Administratörer bör identifiera alla berörda enheter innan de påbörjar åtgärderna.
NetScaler-enheter är fortsatt attraktiva mål
Citrix har tidigare utfärdat brådskande rekommendationer om patchning av andra NetScaler-sårbarheter kort innan angripare började utnyttja dem. Tidigare under 2026 började hotaktörer missbruka två NetScaler-sårbarheter inom några dagar efter en varning om tillgängliga patchar.
Under de senaste fem åren har amerikanska myndigheter listat 22 Citrix-sårbarheter som utnyttjade i verkliga attacker. Sex av dessa sårbarheter förekom även i ransomwarekampanjer.
Mer än 22 000 NetScaler ADC-enheter och nästan 1 800 NetScaler Gateway-instanser är fortfarande exponerade online. Att en enhet är publikt tillgänglig bekräftar inte att den är sårbar, men det visar omfattningen av den potentiella attackytan.
Slutsats
De nya säkerhetsbristerna i NetScaler skapar risker för kringgående av autentisering och tjänsteavbrott i berörda konfigurationer. Administratörer bör granska sina installationer, identifiera sårbara inställningar och installera de rekommenderade firmwareuppdateringarna utan dröjsmål.


0 svar till ”Säkerhetsbrister i NetScaler kräver omedelbar patchning”