Η Citrix αποκάλυψε μια κρίσιμη ευπάθεια παράκαμψης αυθεντικοποίησης που επηρεάζει τα προϊόντα Citrix NetScaler ADC και NetScaler Gateway, με αναγνωριστικό CVE-2026-19490. Η ευπάθεια αξιολογήθηκε με βαθμολογία CVSS v4.0 9.3, καθιστώντας την μια από τις πιο σοβαρές που έχουν αποκαλυφθεί φέτος για την πλατφόρμα. Παρότι δεν υπάρχουν ακόμη ενδείξεις ενεργής εκμετάλλευσης, οι ειδικοί προειδοποιούν ότι μια επίθεση αναμένεται να ακολουθήσει σύντομα, δεδομένης της κρίσιμης θέσης που κατέχουν οι συσκευές ΝetScaler στις εταιρικές υποδομές.

Το CVE-2026-19490 μπορεί να αξιοποιηθεί εξ αποστάσεως από έναν μη εξουσιοδοτημένο επιτιθέμενο μέσω δικτύου, χωρίς να απαιτείται αλληλεπίδραση με τον χρήστη ή ανυψωμένα δικαιώματα. Αυτό σημαίνει ότι ένας κακόβουλος παράγοντας μπορεί να παρακάμψει πλήρως τους μηχανισμούς αυθεντικοποίησης και να αποκτήσει πρόσβαση σε εσωτερικές εφαρμογές, διαπιστευτήρια και authenticated sessions. Το NetScaler ADC παρέχει δυνατότητες παράδοσης εφαρμογών, διαχείρισης traffic, SSL/TLS offloading και ασφάλειας εφαρμογών, ενώ το ΝetScaler Gateway προσφέρει ασφαλή απομακρυσμένη πρόσβαση και λειτουργικότητα VPN.
Η Citrix επισημαίνει ότι και οι αναπτύξεις Secure Private Access Hybrid που χρησιμοποιούν instances του ΝetScaler επηρεάζονται από την ευπάθεια. Αυτό διευρύνει σημαντικά τον αντίκτυπο πέρα από τις κλασικές περιπτώσεις χρήσης VPN και gateway, καθώς περιλαμβάνει και υποδομές ταυτότητας και απομακρυσμένης πρόσβασης. Οι πελάτες καλούνται να αναβαθμίσουν άμεσα τα instances του ΝetScaler στις προτεινόμενες εκδόσεις.
Δείτε επίσης: Citrix NetScaler: Κρίσιμη ευπάθεια εκθέτει δεδομένα
CVE-2026-19490: Τεχνικές λεπτομέρειες της ευπάθειας NetScaler
Σύμφωνα με την Rapid7 και το Φινλανδικό Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC-FI), οι επηρεαζόμενες εκδόσεις περιλαμβάνουν: NetScaler ADC και Gateway εκδόσεις 14.1-43.56 ή μεταγενέστερες, 14.1-66.68-FIPS ή μεταγενέστερες, 14.1-43.55 ή προγενέστερες, 13.1-61.28 ή μεταγενέστερες, 13.1-61.27 ή προγενέστερες και 13.1 FIPS. Το εύρος των επηρεαζόμενων εκδόσεων είναι εξαιρετικά μεγάλο, γεγονός που αυξάνει τον αριθμό των εκτεθειμένων οργανισμών παγκοσμίως.
Η ευπάθεια επηρεάζει ιδιαίτερα συστήματα που χρησιμοποιούν AAA virtual servers, ICA Proxy, CVPN, RDP Proxy. Αυτές οι διαμορφώσεις είναι ιδιαίτερα ευάλωτες διότι βρίσκονται εκτεθειμένες στο διαδίκτυο και αποτελούν το πρώτο σημείο επαφής για απομακρυσμένους χρήστες. Η παράκαμψη αυθεντικοποίησης σε αυτά τα σημεία μπορεί να οδηγήσει σε πλήρη παραβίαση της εταιρικής υποδομής, καθώς ο επιτιθέμενος αποκτά πρόσβαση σε εσωτερικά συστήματα χωρίς να χρειαστεί να παρακάμψει επιπλέον μηχανισμούς ασφαλείας.

Ιστορικό ευπαθειών NetScaler το 2026: Μια ανησυχητική τάση
Το CVE-2026-19490 δεν είναι η μόνη σοβαρή ευπάθεια που έχει αποκαλυφθεί στο NetScaler φέτος. Τον Αύγουστο του 2026, αποκαλύφθηκε επίσης το CVE-2026-8451, ένα σφάλμα memory overread στον SAML XML parser που μπορεί να αποκαλύψει αυθαίρετη μνήμη διεργασιών, συμπεριλαμβανομένων tokens και διαπιστευτηρίων, σε συσκευές που έχουν διαμορφωθεί ως SAML Identity Provider. Παράλληλα, το CVE-2026-8452 περιγράφηκε ως ένα pre-authentication SAML heap overflow στη μηχανή επεξεργασίας πακέτων nsppe, που ενεργοποιείται από κατασκευασμένες SAML responses και μπορεί να οδηγήσει σε εκτέλεση κώδικα ως root από μη αυθεντικοποιημένο χρήστη.
Τον Ιούλιο του 2026, αναφέρθηκε επίσης το CVE-2026-13474, ένα σφάλμα denial-of-service που σχετίζεται με το πρωτόκολλο HTTP/2 στο NetScaler ADC και Gateway. Το μοτίβο αυτών των ευπαθειών αποκαλύπτει μια ανησυχητική τάση: η πλατφόρμα NetScaler αντιμετωπίζει επανειλημμένα σοβαρά ζητήματα ασφαλείας που σχετίζονται με αυθεντικοποίηση, SAML και επεξεργασία πακέτων. Αυτά τα ζητήματα έχουν οδηγήσει επανειλημμένα σε κλοπή διαπιστευτηρίων, παραβίαση sessions ή κίνδυνο απομακρυσμένης εκτέλεσης κώδικα.
Δείτε επίσης: Η Citrix διορθώνει ευπάθειες σε NetScaler ADC και Gateway
Γιατί το NetScaler είναι υψηλής αξίας στόχος για hackers
Το NetScaler ADC και το NetScaler Gateway είναι ευρέως αναπτυγμένα εταιρικά προϊόντα δικτύωσης που τοποθετούνται συνήθως στην περίμετρο του δικτύου ή κοντά σε αυτήν. Η κεντρική τους θέση στην υποδομή ασφαλείας των επιχειρήσεων τα καθιστά εξαιρετικά ελκυστικούς στόχους για κακόβουλους παράγοντες. Ένας επιτιθέμενος που καταφέρει να παρακάμψει την αυθεντικοποίηση στο NetScaler αποκτά ουσιαστικά πρόσβαση στο «κλειδί» της εταιρικής υποδομής, καθώς μπορεί να φτάσει σε εσωτερικές εφαρμογές, συστήματα SSO και υποδομές παράδοσης εφαρμογών.
Η Rapid7 τονίζει ότι τα προϊόντα της Citrix αποτελούν στόχους υψηλής αξίας που τείνουν να δέχονται γρήγορα επιθέσεις στην πράξη μόλις γίνουν γνωστές οι λεπτομέρειες μιας ευπάθειας. Η εταιρεία συνιστά στους οργανισμούς να δώσουν προτεραιότητα στην εφαρμογή των patches. Ιστορικά, ευπάθειες σε προϊόντα Citrix έχουν αξιοποιηθεί ταχύτατα από ομάδες ransomware και κρατικούς παράγοντες, γεγονός που καθιστά την άμεση αντίδραση απολύτως αναγκαία.

Σύμφωνα με το SecurityWeek, η Rapid7 δεν έχει εντοπίσει ενδείξεις ενεργής εκμετάλλευσης, ωστόσο η εταιρεία αναμένει ότι κακόβουλοι παράγοντες θα εκμεταλλευτούν σύντομα το κρίσιμο σφάλμα, δεδομένου ότι οι συσκευές NetScaler αναπτύσσονται συνήθως σε εταιρικές DMZ και είναι προσβάσιμες δημόσια.
Δείτε επίσης: CISA: Ευπάθεια Citrix NetScaler στον Κατάλογο KEV
Οδηγίες προστασίας: Πώς να ασφαλίσετε το NetScaler σας
Η Citrix και οι ερευνητές ασφαλείας συνιστούν άμεση αναβάθμιση σε συγκεκριμένες εκδόσεις. Οι οργανισμοί πρέπει να αναβαθμίσουν τα συστήματά τους.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Μετά την εφαρμογή των patches, οι οργανισμοί θα πρέπει να ελέγξουν τα logs για ασυνήθιστη δραστηριότητα αυθεντικοποίησης, περίεργα sessions και απροσδόκητες αλλαγές διαμόρφωσης. Οι ευπάθειες παράκαμψης αυθεντικοποίησης συχνά ακολουθούνται από κλοπή διαπιστευτηρίων ή κατάχρηση sessions. Επιπλέον, συνιστάται ο περιορισμός της πρόσβασης διαχείρισης μόνο σε αξιόπιστα δίκτυα και η ενεργοποίηση παρακολούθησης για ανίχνευση ύποπτης δραστηριότητας σε πραγματικό χρόνο.
