🔥 CVE-2026-19490: критический обход аутентификации в Citrix NetScaler 19 августа Citrix выпустила бюллетень по CVE-2026-19490 — критическому обходу аутентификации в NetScaler ADC и NetScaler Gateway. CVSS v4.0 — 9.3, эксплуатация возможна удалённо, без аутентификации и действий пользователя. На момент публикации Rapid7 не фиксирует признаков эксплуатации, по данным rapid7_blog, но такие устройства — традиционная цель атакующих. Затронуты ветки: 14.1 до 14.1-73.32, 13.1 до 13.1-63.21, а также FIPS-сборки: 14.1 FIPS до 14.1-73.32 FIPS и 13.1-FIPS/NDcPP до 13.1-37.277. Исправления уже доступны в версиях 14.1-73.32, 13.1-63.21 и более поздних. Citrix рекомендует срочно обновиться. Отдельная деталь: уязвимость может быть использована только при определённой конфигурации — если в системе настроены SAML action, auth vserver или vpn vserver. Проверить можно, выгрузив текущую конфигурацию и поискав строки add authentication samlAction, add authentication vserver, add vpn vserver. Если есть совпадения и версия уязвима — вы под ударом. Быстрая проверка конфигурации важнее ожидания демонстрационного кода: если SAML/vpn vserver нет, можно временно выдохнуть, но не расслабляться. Однако главный риск — не в отсутствии исправления, а в том, что после эксплуатации вы не увидите следов в журналах: легитимный auth-запрос и атака выглядят одинаково. #Citrix #NetScaler #AuthBypass #VPN