Citrix hat eine dringende Sicherheitsempfehlung herausgegeben, in der Kunden aufgefordert werden, zwei neu bekannt gewordene Sicherheitslücken zu beheben, die NetScaler ADC- und NetScaler Gateway-Geräte betreffen. Die schwerwiegendste Sicherheitslücke, CVE-2026-19490, ermöglicht unter bestimmten Konfigurationen die Umgehung der Authentifizierung durch nicht authentifizierte Benutzer, wodurch Angreifer aus der Ferne möglicherweise unbefugten Zugriff auf exponierte Dienste erlangen können. Eine zweite Sicherheitslücke, CVE-2026-19489, könnte es nicht authentifizierten Angreifern ermöglichen, Denial-of-Service-Zustände (DoS) auszulösen.
Obwohl Citrix zum Zeitpunkt der Veröffentlichung noch keine aktive Ausnutzung gemeldet hat, empfiehlt der Anbieter dringend eine sofortige Behebung. Diese Warnung ist besonders bedeutsam, da NetScaler-Sicherheitslücken in der Vergangenheit bereits kurz nach ihrer Offenlegung missbraucht wurden.
Schweregrad: Hoch
Beschreibung: Eine Speicherüberlauf-Sicherheitslücke, die Appliances betrifft, bei denen SIP-ALG (Session Initiation Protocol Application Layer Gateway) in groß angelegten NAT-Gruppenkonfigurationen aktiviert ist. Die Schwachstelle kann aus der Ferne ohne Authentifizierung ausgenutzt werden, um Denial-of-Service-Zustände auszulösen.
Mögliche Auswirkungen:
Schweregrad: Kritisch
Beschreibung: Eine Sicherheitslücke, die eine Umgehung der Authentifizierung ermöglicht und NetScaler-Bereitstellungen betrifft, die wie folgt konfiguriert sind:
Die Sicherheitslücke könnte es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen, je nach Firmware-Version und SAML-Konfiguration die Authentifizierungskontrollen zu umgehen.
Mögliche Auswirkungen:
Betroffene Produkte
Citrix gibt an, dass die Sicherheitslücken folgende unterstützte Versionen betreffen:
Empfohlene Abhilfemaßnahmen
Citrix empfiehlt, betroffene Appliances auf die folgenden Builds oder höher zu aktualisieren:
Administratoren sollten die NetScaler-Konfigurationen überprüfen, um das Sicherheitsrisiko zu ermitteln:
Für CVE-2026-19490
Für CVE-2026-19489
Wenn Sie Bedenken hinsichtlich einer der in diesem Bulletin beschriebenen Bedrohungen haben oder Hilfe bei der Ermittlung geeigneter Maßnahmen benötigen, um sich vor den größten Bedrohungen für Ihr Unternehmen zu schützen, wenden Sie sich bitte an Ihren Kundenbetreuer oder kontaktieren Sie uns, um zu erfahren, wie Sie Ihr Unternehmen schützen können.