Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260820-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Citrix NetScaler ADC a NetScaler Gateway – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Citrix vydala bezpečnostnú aktualizáciu pre produkty NetScaler ADC a NetScaler Gateway, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-19490 spočíva v obídení autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k zasiahnutému systému s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zraniteľnosť sa týka zariadení nakonfigurovaných ako Gateway pre SSL VPN, ICA Proxy, CVPN alebo RDP Proxy, prípadne ako AAA virtuálny server.
Bezpečnostná zraniteľnosť s identifikátorom CVE-2026-19489 spočíva v pretečení pamäte a za určitých konfiguračných podmienok môže viesť k zneprístupneniu služby. Na jej zneužitie musí byť aktivovaný SIP ALG v konfigurácii Large NAT.
Dátum prvého zverejnenia varovania
10.8.2026
CVE
CVE-2026-19489, CVE-2026-19490
IOC
Zasiahnuté systémy
NetScaler ADC a NetScaler Gateway vo verzii staršej ako 14.1-73.32, 13.1-63.21
NetScaler ADC FIPS vo verzii staršej ako 14.1-73.32 FIPS
NetScaler ADC FIPS a NDcPP vo verzii staršej ako 13.1-37.277
Následky
Neoprávnený prístup do systému
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939

« Späť na zoznam