مهاجمان در پی آسیبپذیری بحرانی Citrix NetScaler
یک آسیبپذیری بحرانی در Citrix NetScaler ADC و NetScaler Gateway اکنون هدف حملات سایبری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-19490 شناخته میشود و امتیاز آن ۹.۳ از ۱۰ در معیار CVSS 4.0 است.
این نقص امنیتی امکان دور زدن احراز هویت را برای مهاجم فراهم میکند. مهاجم برای سوءاستفاده از این نقص به حساب کاربری معتبر نیاز ندارد و میتواند از راه دور درخواستهای مخرب خود را به سامانه ارسال کند.
البته شرایط بهرهبرداری به نوع استفاده از NetScaler، نسخه Firmware و تنظیمات سامانه بستگی دارد. سازمانهایی که NetScaler را بهعنوان AAA Virtual Server یا Gateway استفاده میکنند، باید وضعیت تجهیزات خود را بررسی کنند. این موضوع برای سرویسهایی مانند SSL VPN، ICA Proxy، CVPN و RDP Proxy اهمیت بیشتری دارد.
CVE-2026-19490 چگونه راه را برای مهاجم باز میکند؟
مهاجم با سوءاستفاده از این نقص میتواند فرایند احراز هویت NetScaler را دور بزند. در نتیجه، کنترلهای امنیتی مربوط به ورود کاربر ممکن است عملکرد مورد انتظار را نداشته باشند.
پیکربندی SAML Action نیز در برخی سناریوها روی امکان بهرهبرداری تأثیر میگذارد. بنابراین، راهبران باید علاوه بر نسخه نرمافزار، تنظیمات احراز هویت و Gateway را نیز بررسی کنند.
مشاهده تلاشهای بهرهبرداری در اینترنت
انتشار کد اثبات مفهوم (PoC) برای CVE-2026-19490 ریسک این آسیبپذیری را افزایش داده است. به خصوص آن که یک شرکت امنیتی اعلام کرده که پس از انتشار PoC، درخواستهایی مطابق با این کد را در حسگرهای خود مشاهده کرده است.
مرکز هماهنگی ملی امنیت سایبری بلژیک (NCC-BE) نیز تلاش برای سوءاستفاده از این آسیبپذیری را گزارش کرده و از سازمانها خواسته است وصله NetScaler آسیبپذیر را در اولویت قرار دهند.
توصیه به راهبران Citrix NetScaler
سازمانهایی که NetScaler را در لبه شبکه یا برای دسترسی راه دور به کار میگیرند، باید CVE-2026-19490 را یک ریسک با اولویت بالا در نظر بگیرند.
راهبران شبکه بهتر است ضمن مطالعه توصیهنامه سیتریکس در خصوص CVE-2026-19490 اقدامات زیر را انجام دهند:
– نسخه و Build تمام نمونههای NetScaler ADC و Gateway را بررسی کنند.
– تجهیزات متصل به اینترنت را شناسایی کنند.
– پیکربندی AAA، Gateway و SAML را بررسی کنند.
– نسخههای آسیبپذیر را به Buildهای اصلاحشده ارتقا دهند.
– لاگهای احراز هویت و درخواستهای ورودی NetScaler را بررسی کنند.
– در صورت استفاده از SIEM، رخدادهای مشکوک مربوط به NetScaler را بررسی کنند.
– در صورت مشاهده فعالیت غیرعادی، احتمال سوءاستفاده از حسابها و دسترسیهای راه دور را بررسی کنند.
جمعبندی
ترکیب شدت بحرانی، امکان دور زدن احراز هویت، قرارگیری NetScaler در مرز شبکه و انتشار PoC اهمیت CVE-2026-19490 را افزایش داده است.
در صورتی که سازمان از NetScaler برای VPN، Gateway یا سرویسهای دسترسی راه دور استفاده میکند، بررسی نسخه و پیکربندی باید در اولویت قرار گیرد.
وصلهگذاری سریع، بررسی لاگها و پایش درخواستهای غیرعادی مهمترین اقدامات دفاعی در برابر سوءاستفاده احتمالی از این آسیبپذیری هستند.