Nye sikkerhedssårbarheder i NetScaler har fået Citrix til at opfordre administratorer til at opdatere berørte enheder så hurtigt som muligt. De to sårbarheder påvirker fjernadgangsproduktet NetScaler Gateway og netværksenhederne NetScaler ADC.
Det mest alvorlige problem, CVE-2026-19490, kan under visse betingelser gøre det muligt for en uautoriseret ekstern angriber at omgå autentificering. En anden sårbarhed, CVE-2026-19489, kan gøre det muligt for en angriber at forstyrre tjenester gennem et denial-of-service-angreb.
Ingen af sårbarhederne er bekræftet som aktivt udnyttet. Organisationer bør dog handle hurtigt, da NetScaler-produkter ofte tiltrækker sig angribernes opmærksomhed.
Omgåelse af autentificering påvirker specifikke NetScaler-konfigurationer
CVE-2026-19490 påvirker NetScaler-enheder, der er konfigureret som en virtuel AAA-server eller Gateway. Dette kan omfatte installationer med SSL VPN, ICA Proxy, CVPN og RDP Proxy.
Risikoen for at omgå autentificering afhænger af den installerede firmwareversion, og om enheden bruger SAML Action-konfiguration. En angriber, der opfylder de nødvendige betingelser, kan omgå den normale loginproces uden gyldige legitimationsoplysninger.
Administratorer kan gennemgå deres NetScaler-konfiguration for SAML Action-indstillinger og poster for virtuelle autentificerings- eller VPN-servere. Disse indstillinger kan hjælpe med at afgøre, om den berørte konfiguration findes i deres miljø.
Da Gateway-enheder ofte giver fjernadgang til interne systemer, kan en omgåelse af autentificering eksponere vigtige netværkstjenester for uautoriserede brugere.
Den anden sårbarhed kan forårsage driftsforstyrrelser
Den anden sårbarhed, CVE-2026-19489, er et alvorligt problem med hukommelsesoverløb. Den kan bruges til denial-of-service-angreb mod sårbare systemer.
En uautoriseret angriber kan udnytte sårbarheden eksternt, når SIP Application Layer Gateway er aktiveret i en storskala NAT-gruppekonfiguration. Vellykkede angreb kan afbryde adgangen til tjenester, der kører gennem den berørte enhed.
Sikkerhedsteams bør kontrollere, om storskala NAT-gruppeindstillinger har SIP ALG aktiveret. Denne konfiguration skaber de betingelser, der kræves for at udnytte CVE-2026-19489.
Selvom en denial-of-service-sårbarhed ikke giver direkte adgang til et netværk, kan den stadig forårsage alvorlige driftsproblemer. Afbrydelser af fjernadgang kan påvirke medarbejdere, kunder og kritiske forretningsprocesser.
Citrix offentliggør opdaterede NetScaler-versioner
Citrix har udgivet rettelser til understøttede versioner af NetScaler ADC og Gateway. Berørte standardinstallationer bør opdatere til version 14.1-73.32 eller nyere eller version 13.1-63.21 eller nyere.
For FIPS-installationer bør administratorer installere version 14.1-73.32 FIPS eller nyere. NetScaler ADC FIPS- og NDcPP-installationer bør opdatere til version 13.1-37.277 eller nyere.
Vejledningen gælder også kundeadministrerede NetScaler-systemer, der bruges i SecurAccess ZTNA Hybrid-installationer. Administratorer bør identificere alle berørte enheder, før de påbegynder afhjælpningen.
NetScaler-enheder er fortsat attraktive mål
Citrix har tidligere udsendt presserende vejledning om patching af andre NetScaler-sårbarheder, kort før angribere begyndte at udnytte dem. Tidligere i 2026 begyndte trusselsaktører at misbruge to NetScaler-sårbarheder få dage efter en advarsel om tilgængelige patches.
I løbet af de seneste fem år har amerikanske myndigheder registreret 22 Citrix-sårbarheder som udnyttet i reelle angreb. Seks af disse sårbarheder optrådte også i ransomware-kampagner.
Mere end 22.000 NetScaler ADC-enheder og næsten 1.800 NetScaler Gateway-instanser er fortsat eksponeret online. Offentlig eksponering bekræfter ikke, at en enhed er sårbar, men fremhæver omfanget af den potentielle angrebsflade.
Konklusion
De nye sikkerhedssårbarheder i NetScaler skaber risiko for omgåelse af autentificering og driftsforstyrrelser i berørte konfigurationer. Administratorer bør gennemgå deres installationer, identificere sårbare indstillinger og installere de anbefalede firmwareopdateringer uden forsinkelse.


0 svar til “Sikkerhedssårbarheder i NetScaler kræver øjeblikkelig patching”