Citrix hat eine dringende Sicherheitsempfehlung herausgegeben, in der Kunden aufgefordert werden, zwei neu bekannt gewordene Sicherheitslücken zu beheben, die NetScaler ADC- und NetScaler Gateway-Geräte betreffen. Die schwerwiegendste Sicherheitslücke, CVE-2026-19490, ermöglicht unter bestimmten Konfigurationen die Umgehung der Authentifizierung durch nicht authentifizierte Benutzer, wodurch Angreifer aus der Ferne möglicherweise unbefugten Zugriff auf exponierte Dienste erlangen können. Eine zweite Sicherheitslücke, CVE-2026-19489, könnte es nicht authentifizierten Angreifern ermöglichen, Denial-of-Service-Zustände (DoS) auszulösen.
Obwohl Citrix zum Zeitpunkt der Veröffentlichung noch keine aktive Ausnutzung gemeldet hat, empfiehlt der Anbieter dringend eine sofortige Behebung. Diese Warnung ist besonders bedeutsam, da NetScaler-Sicherheitslücken in der Vergangenheit bereits kurz nach ihrer Offenlegung missbraucht wurden.
CVE-2026-19489
Schweregrad: Hoch
Beschreibung: Eine Speicherüberlauf-Sicherheitslücke, die Appliances betrifft, bei denen SIP-ALG (Session Initiation Protocol Application Layer Gateway) in groß angelegten NAT-Gruppenkonfigurationen aktiviert ist. Die Schwachstelle kann aus der Ferne ohne Authentifizierung ausgenutzt werden, um Denial-of-Service-Zustände auszulösen.
Mögliche Auswirkungen:
- Dienstunterbrechung
- Ausfälle von VPN und Fernzugriff
- Auswirkungen auf die Geschäftskontinuität
- Mögliche Unterbrechung von Sprach- oder Kommunikationsdiensten
Details zur Sicherheitslücke
Schweregrad: Kritisch
Beschreibung: Eine Sicherheitslücke, die eine Umgehung der Authentifizierung ermöglicht und NetScaler-Bereitstellungen betrifft, die wie folgt konfiguriert sind:
- Virtuelle AAA-Server
- NetScaler Gateway
- SSL-VPN
- ICA-Proxy
- CVPN
- RDP-Proxy
Die Sicherheitslücke könnte es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen, je nach Firmware-Version und SAML-Konfiguration die Authentifizierungskontrollen zu umgehen.
Mögliche Auswirkungen:
- Unbefugter Zugriff auf die Fernzugriffsinfrastruktur des Unternehmens
- Offenlegung interner Anwendungen und Ressourcen
- Mögliche Rechteausweitung nach dem ersten Zugriff
- Erhöhtes Risiko des Diebstahls von Anmeldedaten und der lateralen Bewegung
Betroffene Produkte
Citrix gibt an, dass die Sicherheitslücken folgende unterstützte Versionen betreffen:
- NetScaler ADC
- NetScaler Gateway
- NetScaler ADC FIPS
- NetScaler ADC NDcPP
- Secure Access ZTNA Hybride Bereitstellungen mit vom Kunden verwalteten NetScaler-Instanzen
Empfohlene Abhilfemaßnahmen
Citrix empfiehlt, betroffene Appliances auf die folgenden Builds oder höher zu aktualisieren:
- NetScaler ADC / Gateway 14.1-73.32
- NetScaler ADC / Gateway 13.1-63.21
- NetScaler ADC FIPS 14.1-73.32 FIPS
- NetScaler ADC FIPS und NDcPP 13.1-37.277
Validierungsprüfungen
Administratoren sollten die NetScaler-Konfigurationen überprüfen, um das Sicherheitsrisiko zu ermitteln:
Für CVE-2026-19490
- Überprüfen Sie die Konfiguration der SAML-Aktion:
- add authentication samlAction
- Überprüfen Sie, ob Authentifizierungs- oder VPN-Virtual-Server vorhanden sind:
- add authentication vserver
- add vpn vserver
Für CVE-2026-19489
- Überprüfen Sie auf SIP-ALG-fähige groß angelegte NAT-Gruppen:
- lsn-Gruppe ... sipalg ... hinzufügen
Wenn Sie Bedenken hinsichtlich einer der in diesem Bulletin beschriebenen Bedrohungen haben oder Hilfe bei der Ermittlung geeigneter Maßnahmen benötigen, um sich vor den größten Bedrohungen für Ihr Unternehmen zu schützen, wenden Sie sich bitte an Ihren Kundenbetreuer oder kontaktieren Sie uns, um zu erfahren, wie Sie Ihr Unternehmen schützen können.