Citrix 產品多個漏洞
發佈日期: 2026年09月10日
於 Citrix 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及繞過保安限制。
注意:
CVE-2026-19490 正在被廣泛利用。Citrix NetScaler ADC 和 NetScaler Gateway 存在一項涉及替代路徑或通道的認證繞過漏洞。當 NetScaler 設備配置為 AAA 虛擬伺服器或閘道器(SSL VPN、ICA 代理、CVPN 或 RDP 代理)時,未經認證的遠端威脅行為者可能能夠繞過認證。因此,該漏洞的風險等級被評為中度風險。
影響
- 繞過保安限制
- 阻斷服務
受影響之系統或技術
- NetScaler ADC and NetScaler Gateway 14.1 中 14.1-73.32 之前的版本
NetScaler ADC and NetScaler Gateway 13.1 中 13.1-63.21 之前的版本
NetScaler ADC FIPS 14.1-73.32 FIPS 之前的版本
NetScaler ADC FIPS 及 NDcPP 13.1-37.277 之前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
沒有留言:
發佈留言