⚡ Não perca: notícia importante no ar! ⚡

A notícia que você procurava está aqui!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Os invasores começaram a atacar uma falha de gravidade crítica do Citrix NetScaler, de acordo com a empresa de inteligência de vulnerabilidade Previdian.

Rastreada como CVE-2026-19490, essa falha de segurança pode permitir que atores de ameaças sem privilégios ignorem a autenticação remotamente quando o dispositivo NetScaler estiver configurado como um servidor virtual AAA ou como um gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy), dependendo da versão do firmware do NetScaler e se a ação SAML estiver configurada.

"Recomendamos fortemente que os clientes revisem o boletim de segurança oficial do NetScaler ADC e do NetScaler Gateway, avaliem se suas implantações foram afetadas e atualizem os dispositivos afetados para as versões recomendadas o mais rápido possível", alertou a Citrix em meados de agosto, quando abordou a falha e pediu aos administradores que a corrigissem o mais rápido possível.

Embora a empresa ainda não tenha sinalizado a vulnerabilidade como explorada ativamente em seu comunicado de segurança de 19 de agosto, o fundador e pesquisador de segurança da Previdian, Ryan Dewhurst, disse ao BleepingComputer na quinta-feira que os invasores começaram a atacar o CVE-2026-19490 em estado selvagem depois que uma exploração de prova de conceito "confiável" foi publicada on-line.

“Em 3 de setembro, um de nossos sensores NetScaler recebeu solicitações correspondentes ao PoC de três IPs de origem distintos, geolocalizados na Austrália, nos Estados Unidos e na Alemanha”, disse Dewhurst ao BleepingComputer.

“Nossa avaliação atual é que isso fornece evidências de tentativas de exploração, mas não confirma o comprometimento bem-sucedido dos sistemas do mundo real”.

O Centro de Segurança Cibernética da Bélgica, o Centro Nacional de Coordenação de Segurança Cibernética da Bélgica (NCC-BE), também alertou na sexta-feira sobre tentativas de exploração visando a vulnerabilidade CVE-2026-19490 e instou os administradores a priorizarem a correção de todos os dispositivos Citrix NetScaler vulneráveis ​​nas redes de suas organizações.

Embora o Shadowserver, vigilante de ameaças da Internet, rastreie mais de 22.000 dispositivos NetScaler ADC e quase 1.700 instâncias de Gateway expostas on-line, não há informações sobre quantos são honeypots, têm configurações vulneráveis ​​ou já foram corrigidos contra ataques CVE-2026-19490.

A Citrix pediu aos administradores que corrigissem duas outras falhas do NetScaler (CVE-2026-3055 e CVE-2026-4368) em março, poucos dias antes de os agentes de ameaças começarem a explorá-las em ataques.

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou a falha CVE-2026-3055 ao seu catálogo de vulnerabilidades exploradas ativamente uma semana depois e ordenou que as agências federais corrigissem dispositivos Citrix vulneráveis ​​dentro de três dias.

Desde novembro de 2021, a agência de segurança cibernética dos EUA marcou 23 vulnerabilidades da Citrix como exploradas em estado selvagem, seis das quais também foram abusadas por gangues de ransomware.









Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas

As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.

Obtenha o relatório



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #desvio #crítico #de #autenticação #do #citrix #netscaler #agora #aproveitado #em #ataques
🔔 Siga-nos para não perder nenhuma atualização!

Post a Comment