Citrix 於 8 月 20 日發布警告,指出 NetScaler ADC 網路設備與 NetScaler Gateway 安全遠端存取解決方案存在兩項漏洞,可能遭遠端攻擊者用於繞過驗證或發動阻斷服務 (DoS) 攻擊,呼籲受到影響的客戶儘速安裝安全更新。
其中較嚴重的 CVE-2026-19490 可讓無權限的遠端攻擊者繞過驗證。當 NetScaler 裝置設定為 AAA 虛擬伺服器或 Gateway,包括 SSL VPN 、 ICA Proxy 、 CVPN 及 RDP Proxy,並搭配特定韌體版本及 SAML Action 設定時,便可能符合漏洞觸發條件。
Citrix 建議管理員檢查 NetScaler 設定檔,確認是否同時存在 SAML Action,以及 Auth 或 VPN 虛擬伺服器的相關指令字串:
- SAML 設定字串:add authentication samlAction .*
- Auth 虛擬伺服器字串:add authentication vserver .*
- VPN 虛擬伺服器字串:add vpn vserver .*
另一項高風險漏洞 CVE-2026-19489 為緩衝區溢位漏洞。若大型 NAT(LSN) 群組啟用 SIP ALG(Session Initiation Protocol Application Layer Gateway),未經驗證的遠端攻擊者可能利用此漏洞發動 DoS 攻擊。
管理員可檢查設定檔中是否存在以下字串,以判斷裝置是否符合 CVE-2026-19489 的利用條件:
- LSN 群組 SIP ALG 設定字串:add lsn group.sipalg.
Citrix 建議受影響客戶依適用版本,將 NetScaler ADC 及 NetScaler Gateway 升級至下列版本:
- NetScaler ADC 及 NetScaler Gateway 14.1-73.32 或更新版本
- NetScaler ADC 及 NetScaler Gateway 13.1-63.21 或更新版本
- NetScaler ADC FIPS 14.1-73.32 FIPS 或更新版本
- NetScaler ADC FIPS and NDcPP 13.1-37.277 或更新版本
本次安全公告適用於客戶自行管理且仍受支援的 NetScaler ADC 及 NetScaler Gateway 版本,包括部分 FIPS 與 NDcPP 版本。採用客戶自管 NetScaler 執行個體的 Secure Private Access ZTNA Hybrid(原名 Secure Private Access Hybrid)部署也受到影響,應升級至 Citrix 建議的版本。
目前尚無這兩項漏洞已遭實際攻擊利用的通報。不過,Citrix 於今年 3 月 23 日發布 CVE-2026-3055 及 CVE-2026-4368 的修補警告後,攻擊者數日內便開始利用相關漏洞,企業仍應儘速檢查部署環境並完成更新。
(綜合外電報導)
