Asayomu Tech
最重要★★★★★CISA KEV

Citrix NetScalerで認証バイパス、CVE-2026-19490

30秒で把握

  • 1Citrix NetScaler ADCとGatewayにCVE-2026-19490の認証バイパス
  • 2AAA virtual serverやSSL VPN構成で未認証リモート攻撃者が悪用可能
  • 3ICA Proxy・CVPN・RDP Proxy利用環境も緊急確認と対策が必要

要約

Citrix NetScaler ADCとNetScaler Gatewayに、別経路を悪用した認証バイパス脆弱性CVE-2026-19490がある。AAA virtual serverまたはGateway(SSL VPN、ICA Proxy、CVPN、RDP Proxy)として構成した環境で、未認証のリモート攻撃者が認証を回避できる可能性がある。

あなたへの影響

Citrix NetScalerをAAA virtual serverまたはGatewayとして運用するチームは、緊急のベンダー情報確認と影響範囲の特定、認証ログの監視を直ちに実施してください。

推奨:未認証のリモート攻撃者による認証回避につながるため、修正版や緩和策が提供され次第、即時適用が必要です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。