Обнаружена уязвимость в Citrix NetScaler, используемая в атаках
По информации компании Previdian, злоумышленники начали активно использовать уязвимость высокой степени опасности в Citrix NetScaler, позволяющую обойти аутентификацию (CVE-2026-19490). Данная уязвимость представляет собой серьезную угрозу для организаций, использующих данное программное обеспечение, поскольку она может позволить атакующим получить доступ к защищенным ресурсам без необходимости ввода учетных данных.
Citrix NetScaler, также известный как Citrix ADC, является популярным решением для управления трафиком и обеспечения безопасности приложений. Уязвимость CVE-2026-19490 позволяет злоумышленникам обходить механизмы аутентификации, что ставит под угрозу конфиденциальность и безопасность данных.
Эксперты по кибербезопасности настоятельно рекомендуют организациям, использующим Citrix NetScaler, немедленно обновить свои системы до последних версий, в которых исправлена данная уязвимость. Игнорирование этой рекомендации может привести к серьезным последствиям, включая утечку данных и нарушение работы критически важных бизнес-процессов.
Пока что нет информации о том, какие именно группы хакеров используют эту уязвимость, однако специалисты предполагают, что она может быть использована как в целенаправленных атаках на конкретные компании, так и в более широких кампаниях с целью компрометации большого числа систем.
Citrix уже выпустила обновления для своих продуктов, устраняющие данную уязвимость, и призывает пользователей немедленно установить их. Важно отметить, что подобные уязвимости могут быть использованы не только для кражи данных, но и для последующего распространения вредоносного ПО или запуска других атак на инфраструктуру компании.
Пользователям рекомендуется также усилить мониторинг своих систем на предмет подозрительной активности и рассмотреть возможность внедрения дополнительных мер безопасности, таких как многофакторная аутентификация, для защиты от несанкционированного доступа.