Citrix修補NetScaler重大等級的身分驗證繞過漏洞

8月19日Citrix 發布資安公告 ,釋出NetScaler ADC與NetScaler Gateway更新版本,修補CVE-2026-19489、CVE-2026-19490兩個漏洞。其中CVE-2026-19490的CVSS v4.0嚴重性評分達9.3分,屬重大等級,為身分驗證繞過漏洞,可讓攻擊者透過替代路徑繞過正常的身分驗證機制。該漏洞影響特定設定的NetScaler Gateway與AAA虛擬伺服器,Citrix並未提供緩解措施,呼籲用户儘速更新。

雖然Citrix在公告裡並未進一步説明其他細節,但 資安公司Rapid7提出警告 ,指出CVE-2026-19490可由遠端、未經身分驗證的攻擊者利用,而且不需要提升權限,也不需要與使用者互動。僅管目前漏洞尚未出現遭到利用的跡象,但由於Citrix系統是駭客經常針對的高價值目標,企業組織應優先進行修補。