Cảnh báo lỗ hổng nghiêm trọng trên NetScaler cho phép bypass xác thực
Citrix vừa phát hành bản cập nhật khẩn cấp để khắc phục hai lỗ hổng bảo mật trên NetScaler ADC và NetScaler Gateway, bao gồm một lỗ hổng nghiêm trọng cho phép kẻ tấn công bypass xác...
- Giọng nữ Bắc
Citrix đã chính thức công bố các bản vá bảo mật cho dòng sản phẩm NetScaler ADC và NetScaler Gateway nhằm khắc phục hai lỗ hổng nguy hiểm. Đáng chú ý nhất là một lỗ hổng cho phép kẻ tấn công thực hiện bypass xác thực trên các thiết bị được cấu hình làm Gateway hoặc AAA server.
Chi tiết về các lỗ hổng
Hai lỗ hổng được công bố bao gồm:
- CVE-2026-19490 (Điểm CVSS 9.3): Đây là lỗ hổng nghiêm trọng nhất, cho phép kẻ tấn công vượt qua cơ chế xác thực. Lỗ hổng này ảnh hưởng đến các thiết bị NetScaler được cấu hình làm Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) hoặc AAA virtual server. Mức độ ảnh hưởng phụ thuộc vào phiên bản firmware và cấu hình SAML cụ thể của từng hệ thống.
- CVE-2026-19489 (Điểm CVSS 8.8): Một lỗ hổng tràn bộ nhớ (memory overflow) có thể dẫn đến tình trạng gián đoạn dịch vụ (DoS) hoặc hành vi không mong muốn. Lỗ hổng này chỉ xuất hiện khi tính năng SIP ALG được kích hoạt trong cấu hình nhóm LSN (Large Scale NAT).
Các phiên bản bị ảnh hưởng và giải pháp
Citrix xác nhận các dịch vụ cloud do hãng quản lý đã được cập nhật, tuy nhiên các khách hàng tự quản lý hạ tầng (customer-managed) cần kiểm tra và cập nhật firmware ngay lập tức. Các phiên bản bị ảnh hưởng bao gồm:
- NetScaler ADC và Gateway 14.1 (trước bản 14.1-73.32)
- NetScaler ADC và Gateway 13.1 (trước bản 13.1-63.21)
- Các bản build FIPS và NDcPP tương ứng.
Người quản trị được khuyến cáo kiểm tra cấu hình hiện tại để xác định xem hệ thống có nằm trong diện rủi ro hay không. Đối với các hệ thống sử dụng NetScaler Console, người dùng có thể tận dụng tính năng Global Deny Lists để tự động áp dụng các chữ ký (signatures) bảo mật nhằm giảm thiểu rủi ro trong khi chờ đợi thực hiện cập nhật firmware đầy đủ.
Mặc dù hiện tại chưa có bằng chứng về việc các lỗ hổng này bị khai thác trong thực tế (in-the-wild), nhưng với lịch sử các lỗ hổng Citrix thường xuyên trở thành mục tiêu tấn công nhanh chóng sau khi công bố, việc ưu tiên cập nhật patch là yêu cầu cấp thiết để đảm bảo an toàn cho hạ tầng doanh nghiệp.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.