Citrix NetScaler com falha crítica de autenticação: atualize agora
Uma vulnerabilidade crítica de bypass de autenticação (CVE-2026-19490) foi encontrada no Citrix NetScaler ADC e NetScaler Gateway, com pontuação CVSS v4.0 de 9.3. Sob condições específicas, um atacante pode contornar as verificações de login e obter acesso não autorizado a configurações de Gateway, SSL VPN, ICA Proxy, CVPN, RDP Proxy ou servidores virtuais AAA.
A Citrix está pedindo que todos os clientes atualizem os appliances afetados o quanto antes. Uma segunda falha de memory overflow (CVE-2026-19489) pode causar negação de serviço quando o SIP ALG está habilitado. Como produtos Citrix costumam ser alvo rápido após divulgações, times de segurança devem priorizar o patch emergencial e revisar as configurações do NetScaler agora.