Citrix corrige falhas críticas em NetScaler ADC e Gateway
A Citrix anunciou atualizações para corrigir duas vulnerabilidades de segurança que afetam as implementações do NetScaler ADC e do NetScaler Gateway, incluindo uma falha crítica de bypass de autenticação. As vulnerabilidades impactam versões gerenciadas pelo cliente, mas não afetam os serviços em nuvem gerenciados pela Citrix, que já receberam as atualizações necessárias. A primeira vulnerabilidade, CVE-2026-19489, possui um CVSS de 8.8 e pode causar comportamento imprevisível ou negação de serviço (DoS) quando o SIP ALG está habilitado. A segunda, CVE-2026-19490, com um CVSS de 9.3, permite que atacantes contornem a autenticação em configurações específicas de Gateway ou servidores virtuais AAA. A Citrix recomenda que os clientes revisem suas configurações para determinar se estão expostos a essas falhas e priorizem a aplicação das atualizações. Embora não haja evidências de exploração ativa, vulnerabilidades anteriores da Citrix foram alvo de ataques rápidos após a divulgação. As versões corrigidas incluem NetScaler ADC e Gateway 14.1-73.32 ou posterior e 13.1-63.21 ou posterior.
Fonte: https://thehackernews.com/2026/08/critical-netscaler-flaw-can-bypass.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
