Басты бетке

Шабуылдаушылар Citrix NetScaler CVE-2026-19490 сыни осалдығын пайдалануда

2 мин
Шабуылдаушылар Citrix NetScaler CVE-2026-19490 сыни осалдығын пайдалануда

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Шабуылдаушылар Citrix NetScaler аутентификацияны айналып өту сыни осалдығын (CVE-2026-19490) пайдалана бастады. 3 қыркүйекте Previdian Австралия, АҚШ және Германиядағы IP мекенжайларынан пайдалану әрекеттерін тіркеді. Citrix пен Бельгияның киберқауіпсіздік орталығы осал құрылғыларға жаңартуларды дереу орнатуға шақырады.

Негізгі фактілер

  • CVE-2026-19490 артықшылығы жоқ шабуылдаушыларға AAA виртуалды сервері немесе шлюзі ретінде конфигурацияланған NetScaler құрылғыларында аутентификацияны қашықтан айналып өтуге мүмкіндік береді.
  • Previdian 3 қыркүйекте Австралия, АҚШ және Германиядағы үш IP мекенжайынан пайдалану әрекеттерін тіркеді.
  • Citrix осалдықты тамыз айының ортасында жойып, әкімшілерге зардап шеккен құрылғыларды жаңартуға шақырды.
  • Shadowserver интернетте қолжетімді 22 000-нан астам NetScaler ADC құрылғысын және 1 700-ге жуық Gateway данасын бақылайды.
  • CISA 2021 жылдың қарашасынан бері Citrix-тің 23 осалдығын табиғатта пайдаланылған деп белгіледі, оның алтауын төлем бағдарламалық топтары да қолданған.

Пайдалану әрекеттері

Previdian негізін қалаушы Райан Дьюхерст BleepingComputer-ге шабуылдаушылар сенімді proof-of-concept эксплойті жарияланғаннан кейін CVE-2026-19490-ға шабуыл жасай бастағанын айтты. 3 қыркүйекте NetScaler сенсорларының бірі PoC-ға сәйкес келетін сұрауларды Австралия, АҚШ және Германияда геолокацияланған үш IP мекенжайынан алды. Дьюхерст бұл пайдалану әрекеттерін көрсетеді, бірақ нақты жүйелердің сәтті бұзылғанын растамайды деп бағалады. Бельгияның киберқауіпсіздік орталығы жұма күні CVE-2026-19490 пайдалану әрекеттері туралы ескертіп, әкімшілерге жаңартуларды басымдықпен орнатуға шақырды.

Осалдық мәліметтері

CVE-2026-19490 артықшылығы жоқ шабуылдаушыларға NetScaler құрылғысы AAA виртуалды сервері немесе шлюзі ретінде конфигурацияланғанда аутентификацияны қашықтан айналып өтуге мүмкіндік беруі мүмкін. Осалдықтың әсері NetScaler микробағдарламасының нұсқасына және конфигурацияланған SAML Action бар-жоғына байланысты. Citrix тамыз айының ортасында клиенттерге ресми қауіпсіздік бюллетенін қарап, зардап шеккен құрылғыларды мүмкіндігінше тезірек ұсынылған құрастырылымдарға жаңарту керектігін ескертті. Shadowserver интернетте қолжетімді 22 000-нан астам NetScaler ADC құрылғысын және 1 700-ге жуық Gateway данасын бақылайды, алайда осал немесе жаңартылған жүйелердің саны белгісіз.

Жаңартулардың шұғылдығы

Citrix әкімшілерге NetScaler-дің тағы екі осалдығын — CVE-2026-3055 және CVE-2026-4368 — наурыз айында, шабуылдаушылар пайдалана бастағанға дейін бірнеше күн бұрын түзетуге шақырды. CISA CVE-2026-3055-ті белсенді пайдаланылатын осалдықтар каталогына бір аптадан кейін қосып, федералды агенттіктерге үш күн ішінде жаңарту орнатуды міндеттеді. 2021 жылдың қарашасынан бері CISA Citrix-тің 23 осалдығын табиғатта пайдаланылған деп белгіледі, оның алтауын төлем бағдарламалық топтары да қолданған.

1 дереккөз

Уақыт · артта қалуы