Citrix NetScaler 驗證機制面臨風險 特定 SAML 設定恐遭繞過

Citrix警告NetScaler ADC及NetScaler Gateway存在CVE-2026-19490與CVE-2026-19489,可能導致驗證繞過或DoS攻擊。受影響範圍包括部分自管NetScaler及SecurAccess ZTNA Hybrid部署,管理員應檢查SAML、虛擬伺服器與SIP ALG設定並儘速更新。

Citrix 於 8 月 20 日發布警告,指出 NetScaler ADC 網路設備與 NetScaler Gateway 安全遠端存取解決方案存在兩項漏洞,可能遭遠端攻擊者用於繞過驗證或發動阻斷服務 (DoS) 攻擊,呼籲受到影響的客戶儘速安裝安全更新。

其中較嚴重的 CVE-2026-19490 可讓無權限的遠端攻擊者繞過驗證。當 NetScaler 裝置設定為 AAA 虛擬伺服器或 Gateway,包括 SSL VPN 、 ICA Proxy 、 CVPN 及 RDP Proxy,並搭配特定韌體版本及 SAML Action 設定時,便可能符合漏洞觸發條件。

Citrix 建議管理員檢查 NetScaler 設定檔,確認是否同時存在 SAML Action,以及 Auth 或 VPN 虛擬伺服器的相關指令字串:

  • SAML 設定字串:add authentication samlAction .*
  • Auth 虛擬伺服器字串:add authentication vserver .*
  • VPN 虛擬伺服器字串:add vpn vserver .*

另一項高風險漏洞 CVE-2026-19489 為緩衝區溢位漏洞。若大型 NAT(LSN) 群組啟用 SIP ALG(Session Initiation Protocol Application Layer Gateway),未經驗證的遠端攻擊者可能利用此漏洞發動 DoS 攻擊。

管理員可檢查設定檔中是否存在以下字串,以判斷裝置是否符合 CVE-2026-19489 的利用條件:

  • LSN 群組 SIP ALG 設定字串:add lsn group.sipalg.

Citrix 建議受影響客戶依適用版本,將 NetScaler ADC 及 NetScaler Gateway 升級至下列版本:

  • NetScaler ADC 及 NetScaler Gateway 14.1-73.32 或更新版本
  • NetScaler ADC 及 NetScaler Gateway 13.1-63.21 或更新版本
  • NetScaler ADC FIPS 14.1-73.32 FIPS 或更新版本
  • NetScaler ADC FIPS and NDcPP 13.1-37.277 或更新版本

本次安全公告適用於客戶自行管理且仍受支援的 NetScaler ADC 及 NetScaler Gateway 版本,包括部分 FIPS 與 NDcPP 版本。採用客戶自管 NetScaler 執行個體的 Secure Private Access ZTNA Hybrid(原名 Secure Private Access Hybrid)部署也受到影響,應升級至 Citrix 建議的版本。

目前尚無這兩項漏洞已遭實際攻擊利用的通報。不過,Citrix 於今年 3 月 23 日發布 CVE-2026-3055 及 CVE-2026-4368 的修補警告後,攻擊者數日內便開始利用相關漏洞,企業仍應儘速檢查部署環境並完成更新。⁠⁠

(綜合外電報導)

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Secret Link