Citrix je u srijedu upozorio korisnike da odmah zaštite NetScaler Gateway i NetScaler ADC uređaje od dvije otkrivene ranjivosti. Prva ranjivost, označena kao CVE‑2026‑19490, omogućuje neovlaštenim napadačima zaobilaženje autentifikacije kada je uređaj konfiguriran kao AAA virtualni poslužitelj ili kao Gateway, ovisno o verziji firmvera i postavci SAML Action. Druga ranjivost, CVE‑2026‑19489, predstavlja visokorizično prelijevanje memorije koje se može iskoristiti za napade uskraćivanja usluge ako je na velikoj NAT grupi omogućen SIP ALG. Citrix je preporučio administratorima da provjere konfiguracije za znakove „add authentication samlAction .*“ i „add lsn group.*sipalg.*“ te da nadograde uređaje na najnovije sigurnosne buildove što je prije moguće. Iako napadi na ove ranjivosti još nisu zabilježeni, tvrtka je podsjetila da su nedavno popravili i ranjivosti CVE‑2026‑3055 i CVE‑2026‑4368, koje su već uvrštene u CISA‑in katalog poznatih eksploatiranih ranjivosti.
Citrix upozorava na dvije nove NetScaler ranjivosti i poziva na hitno ažuriranje
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- BleepingComputer (2026-08-20 08:14) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.