Nye sikkerhetssårbarheter i NetScaler har fått Citrix til å oppfordre administratorer til å oppdatere berørte enheter så snart som mulig. De to sårbarhetene påvirker fjernaksessproduktet NetScaler Gateway og nettverksenhetene NetScaler ADC.
Det mest alvorlige problemet, CVE-2026-19490, kan under visse forhold gjøre det mulig for en uautentisert ekstern angriper å omgå autentisering. En annen sårbarhet, CVE-2026-19489, kan gjøre det mulig for en angriper å forstyrre tjenester gjennom et tjenestenektangrep.
Ingen av sårbarhetene er bekreftet aktivt utnyttet. Organisasjoner bør likevel handle raskt, ettersom NetScaler-produkter ofte tiltrekker seg oppmerksomhet fra angripere.
Omgåelse av autentisering påvirker spesifikke NetScaler-oppsett
CVE-2026-19490 påvirker NetScaler-enheter som er konfigurert som en virtuell AAA-server eller Gateway. Dette kan omfatte oppsett med SSL VPN, ICA Proxy, CVPN og RDP Proxy.
Risikoen for å omgå autentisering avhenger av den installerte fastvareversjonen og om enheten bruker SAML Action-konfigurasjon. En angriper som oppfyller de nødvendige betingelsene, kan omgå den normale innloggingsprosessen uten gyldig legitimasjon.
Administratorer kan gjennomgå NetScaler-konfigurasjonen for SAML Action-innstillinger og oppføringer for virtuelle autentiserings- eller VPN-servere. Disse innstillingene kan bidra til å avgjøre om den berørte konfigurasjonen finnes i miljøet deres.
Fordi Gateway-enheter ofte gir ekstern tilgang til interne systemer, kan en omgåelse av autentisering eksponere viktige nettverkstjenester for uautoriserte brukere.
Den andre sårbarheten kan forårsake tjenesteavbrudd
Den andre sårbarheten, CVE-2026-19489, er et alvorlig problem med minneoverflyt. Den kan brukes til tjenestenektangrep mot sårbare systemer.
En uautentisert angriper kan utnytte sårbarheten eksternt når SIP Application Layer Gateway er aktivert i en storskala NAT-gruppekonfigurasjon. Vellykkede angrep kan avbryte tilgangen til tjenester som kjører gjennom den berørte enheten.
Sikkerhetsteam bør kontrollere om storskala NAT-gruppeinnstillinger har SIP ALG aktivert. Denne konfigurasjonen skaper betingelsene som kreves for å utnytte CVE-2026-19489.
Selv om en tjenestenektsårbarhet ikke gir direkte tilgang til et nettverk, kan den fortsatt forårsake alvorlige driftsproblemer. Avbrudd i ekstern tilgang kan påvirke ansatte, kunder og kritiske forretningsprosesser.
Citrix publiserer oppdaterte NetScaler-versjoner
Citrix har lansert rettelser for støttede versjoner av NetScaler ADC og Gateway. Berørte standardinstallasjoner bør oppdatere til versjon 14.1-73.32 eller nyere, eller versjon 13.1-63.21 eller nyere.
For FIPS-installasjoner bør administratorer installere versjon 14.1-73.32 FIPS eller nyere. NetScaler ADC FIPS- og NDcPP-installasjoner bør oppdatere til versjon 13.1-37.277 eller nyere.
Veiledningen gjelder også kundeadministrerte NetScaler-systemer som brukes i SecurAccess ZTNA Hybrid-installasjoner. Administratorer bør identifisere alle berørte enheter før de starter utbedringen.
NetScaler-enheter er fortsatt attraktive mål
Citrix har tidligere publisert hastevarsler om patching av andre NetScaler-sårbarheter kort tid før angripere begynte å utnytte dem. Tidligere i 2026 begynte trusselaktører å misbruke to NetScaler-sårbarheter bare få dager etter et varsel om tilgjengelige oppdateringer.
I løpet av de siste fem årene har amerikanske myndigheter registrert 22 Citrix-sårbarheter som utnyttet i reelle angrep. Seks av disse sårbarhetene har også blitt brukt i løsepengevirus-kampanjer.
Mer enn 22 000 NetScaler ADC-enheter og nesten 1 800 NetScaler Gateway-instanser er fortsatt eksponert på nettet. Offentlig eksponering bekrefter ikke at en enhet er sårbar, men fremhever omfanget av den potensielle angrepsflaten.
Konklusjon
De nye sikkerhetssårbarhetene i NetScaler skaper risiko for omgåelse av autentisering og tjenesteavbrudd i berørte konfigurasjoner. Administratorer bør gjennomgå installasjonene sine, identifisere sårbare innstillinger og installere de anbefalte fastvareoppdateringene uten forsinkelse.


0 responses to “Sikkerhetssårbarheter i NetScaler krever umiddelbar patching”