CVE-2026-19490: критический обход аутентификации в Citrix NetScaler
🔥 CVE-2026-19490: критический обход аутентификации в Citrix NetScaler
19 августа Citrix выпустила бюллетень по CVE-2026-19490 — критическому обходу аутентификации в NetScaler ADC и NetScaler Gateway. CVSS v4.0 — 9.3, эксплуатация возможна удалённо, без аутентификации и действий пользователя. На момент публикации Rapid7 не фиксирует признаков эксплуатации, по данным rapid7_blog, но такие устройства — традиционная цель атакующих.
Затронуты ветки: 14.1 до 14.1-73.32, 13.1 до 13.1-63.21, а также FIPS-сборки: 14.1 FIPS до 14.1-73.32 FIPS и 13.1-FIPS/NDcPP до 13.1-37.277. Исправления уже доступны в версиях 14.1-73.32, 13.1-63.21 и более поздних. Citrix рекомендует срочно обновиться.
Отдельная деталь: уязвимость может быть использована только при определённой конфигурации — если в системе настроены SAML action, auth vserver или vpn vserver. Проверить можно, выгрузив текущую конфигурацию и поискав строки add authentication samlAction, add authentication vserver, add vpn vserver. Если есть совпадения и версия уязвима — вы под ударом.
Быстрая проверка конфигурации важнее ожидания демонстрационного кода: если SAML/vpn vserver нет, можно временно выдохнуть, но не расслабляться. Однако главный риск — не в отсутствии исправления, а в том, что после эксплуатации вы не увидите следов в журналах: легитимный auth-запрос и атака выглядят одинаково.
#Citrix #NetScaler #AuthBypass #VPN
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.