CitrixNetScaler存在两个严重漏洞,无需凭证即可绕过认证机制

admin 2026-08-21 05:10:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: CloudSoftwareGroup披露了NetScalerADC和Gateway的两个严重漏洞。CVE-2026-19490为身份验证绕过漏洞,CVSS评分9.3,可让攻击者无需凭证进入企业网络。CVE-2026-19489为拒绝服务漏洞,CVSS评分8.8,源于SIPALG配置的内存溢出。建议立即升级至14.1-73.32或13.1-63.21及更高版本。 综合评分: 83 文章分类: 漏洞预警,渗透测试,网络安全


Citrix NetScaler 存在两个严重漏洞,无需凭证即可绕过认证机制

Do Son Do Son

代码卫士

2026年8月20日 16:29 北京

在小说阅读器读本章

去阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

Cloud Software Group发布了一项重要安全公告,提醒客户注意影响NetScaler ADC(原Citrix ADC)和NetScaler Gateway(原Citrix Gateway)的两个严重漏洞CVE-2026-19489CVE-2026-19490,它们可导致攻击者在未打补丁的设备上触发拒绝服务条件或完全绕过身份验证机制,从而使企业远程访问基础设施面临重大风险。

Citrix NetScaler 严重漏洞

这两个漏洞中更为严重的是 CVE-2026-19490,CVSS v4.0 基础评分为 9.3,归类为 CWE-288(使用替代路径进行身份验证绕过)。该漏洞可导致攻击者绕过配置为 SSL VPN、ICA Proxy、CVPN 或 RDP Proxy 网关的 NetScaler 设备上,或绕过配置为 AAA 虚拟服务器设备上的身份验证控制。

可利用性取决于所使用的具体软件构建版本。在 NetScaler 14.1-43.56 及更高版本,以及 13.1-61.28 及更高版本,仅当设备配置了 SAML 操作时,该漏洞才可被利用。但在较早的构建版本上,任何网关或 AAA vserver 配置都足以暴露该漏洞,从而使更广泛的部署环境受到影响。鉴于身份验证网关是远程访问的主要控制点,成功利用该漏洞可能使攻击者在没有有效凭证的情况下未经授权进入企业网络。

第二个漏洞 CVE-2026-19489 的 CVSS v4.0 评分为 8.8,源于内存溢出问题,与 CWE-119(内存缓冲区范围内操作的不当限制)相关。当在大规模 NAT(LSN)组配置中启用了 SIP ALG(会话发起协议应用层网关)时,会触发该漏洞。利用该漏洞可能导致设备行为不可预测或完全拒绝服务中断,从而破坏依赖于 NetScaler 进行流量管理和 NAT 转换的关键网络服务。

这些漏洞影响 NetScaler ADC 和 NetScaler Gateway 73.32 之前的构建版本14.1、63.21 之前的构建版本 13.1,以及这些版本的 FIPS 和 NDcPP 变体。

值得注意的是,依赖客户托管 NetScaler 实例的 Secure Private Access Hybrid 部署同样受到影响,需进行同样的升级,不过 Cloud Software Group 已经修复了云托管服务和 Adaptive Authentication 产品。

须立即升级

管理员可通过检查 NetScaler 配置文件中的特定命令字符串来评估自身是否受影响。对于 CVE-2026-19489,搜索包含 SIP ALG 设置的 LSN 组条目即可确认前提条件。对于 CVE-2026-19490,检查是否存在 SAML 操作配置或现有的身份验证和 VPN vserver 条目,即可判断设备是否满足被利用的条件。

Cloud Software Group 正在督促所有客户立即升级到 NetScaler ADC 和 Gateway 14.1-73.32 或更高版本、13.1-63.21 或更高版本,或相应的 FIPS 和 NDcPP 构建版本。

鉴于这些设备面向网络,且利用所需复杂度较低,安全团队应将打补丁视为紧急优先事项,而非例行维护任务。这些漏洞由摩根大通渗透测试团队的 Samarth Vashisht 负责任披露,突显了协调漏洞研究在保护广泛部署的企业基础设施方面的价值。运行存在漏洞构建版本的组织机构应假定,一旦技术细节更广泛传播,遭受针对性扫描的风险将会增加,这在之前的 Citrix 和 NetScaler 漏洞历史中已有先例。

代码卫士试用地址:https://sast.qianxin.com/

开源卫士试用地址:https://oss.qianxin.com/


推荐阅读

Citrix 修复可导致文件读取和拒绝服务的多个漏洞

Citrix:尽快修复这两个 NetScaler 漏洞

Citrix 紧急修复已遭利用的 NetScaler RCE 0day漏洞

Citrix 分享Netscaler 密码喷射攻击的缓解措施

原文链接

Critical Citrix NetScaler Flaw Lets Remote Attackers Bypass Authentication Without Credentials

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Do Son Do Son《Citrix NetScaler 存在两个严重漏洞,无需凭证即可绕过认证机制》

等保2.0通关指南 网络安全文章

等保2.0通关指南

文章总结: 本文详解等保2.0法规基础与实操指南,强调其作为法定义务需覆盖定级备案建设整改测评监督全流程。核心变化包括覆盖新场景及强化密码技术,定级需依据损害程
评论:0   参与:  0