最重要★★★★★CISA KEV
Citrix NetScalerで認証バイパス、CVE-2026-19490
30秒で把握
- 1Citrix NetScaler ADCとGatewayにCVE-2026-19490の認証バイパス
- 2AAA virtual serverやSSL VPN構成で未認証リモート攻撃者が悪用可能
- 3ICA Proxy・CVPN・RDP Proxy利用環境も緊急確認と対策が必要
要約
Citrix NetScaler ADCとNetScaler Gatewayに、別経路を悪用した認証バイパス脆弱性CVE-2026-19490がある。AAA virtual serverまたはGateway(SSL VPN、ICA Proxy、CVPN、RDP Proxy)として構成した環境で、未認証のリモート攻撃者が認証を回避できる可能性がある。
あなたへの影響
Citrix NetScalerをAAA virtual serverまたはGatewayとして運用するチームは、緊急のベンダー情報確認と影響範囲の特定、認証ログの監視を直ちに実施してください。
推奨:未認証のリモート攻撃者による認証回避につながるため、修正版や緩和策が提供され次第、即時適用が必要です。