
உளவுத்துறை நிறுவனமான ப்ரீவிடியனின் கூற்றுப்படி, தாக்குபவர்கள் காடுகளில் உள்ள சிட்ரிக்ஸ் நெட்ஸ்கேலரில் ஒரு முக்கியமான பாதிப்பைப் பயன்படுத்தத் தொடங்கியுள்ளனர்.
CVE-2026-19490 எனக் கண்காணிக்கப்படும் இந்தப் பாதுகாப்புக் குறைபாடு, NetScaler சாதனம் AAA மெய்நிகர் சேவையகமாக அல்லது நுழைவாயில் (SSL VPN, ICA Proxy, CVPN, RDP ப்ராக்ஸி மென்பொருளைப் பொறுத்து) மென்பொருளைப் பொறுத்து, NetScaler சாதனம் தொலைநிலையில் அங்கீகாரத்தைத் தவிர்க்க அனுமதிக்கும்.
“வாடிக்கையாளர்கள் NetScaler ADC மற்றும் NetScaler Gateway பாதுகாப்பு புல்லட்டின்களை மதிப்பாய்வு செய்யவும், அவர்களின் வரிசைப்படுத்தல்கள் பாதிக்கப்பட்டுள்ளதா என்பதை மதிப்பிடவும், மேலும் பாதிக்கப்பட்ட சாதனங்களை பரிந்துரைக்கப்பட்ட கட்டமைப்பிற்கு விரைவில் புதுப்பிக்கவும் பரிந்துரைக்கிறோம்,” என்று Citrix ஆகஸ்ட் நடுப்பகுதியில் எச்சரித்தது.
நிறுவனம் தனது ஆகஸ்ட் 19 பாதுகாப்பு ஆலோசனையில் பாதிப்பை இன்னும் தீவிரமாகப் பயன்படுத்தவில்லை என்றாலும், ப்ரீவிடியன் நிறுவனரும் பாதுகாப்பு ஆய்வாளருமான ரியான் டெவ்ஹர்ஸ்ட் வியாழன் அன்று BleepingComputer க்கு தெரிவித்தார்.
“செப்டம்பர் 3 அன்று, எங்கள் NetScaler சென்சார் ஒன்று ஆஸ்திரேலியா, அமெரிக்கா மற்றும் ஜெர்மனியில் அமைந்துள்ள மூன்று IP ஆதாரங்களில் இருந்து PoC உடன் பொருந்தக்கூடிய கோரிக்கைகளைப் பெற்றது,” என்று Dewhurst BleepingComputer இடம் கூறினார்.
“எங்கள் தற்போதைய மதிப்பீடு என்னவென்றால், இது சுரண்டல் முயற்சிகளுக்கான சான்றுகளை வழங்குகிறது, ஆனால் இது உண்மையான அமைப்புகளின் வெற்றிகரமான சமரசத்தை உறுதிப்படுத்தவில்லை.”

பெல்ஜியத்தின் தேசிய சைபர் பாதுகாப்பு ஒருங்கிணைப்பு மையம் (NCC-BE) வெள்ளிக்கிழமை CVE-2026-19490 பாதிப்பைப் பயன்படுத்துவதற்கான முயற்சிகளை எச்சரித்தது மற்றும் அவர்களின் நிறுவனங்களின் நெட்வொர்க்குகளில் பாதிக்கப்படக்கூடிய Citrix NetScaler க்கு முன்னுரிமை அளிக்குமாறு நிர்வாகிகளை வலியுறுத்தியது.
Shadowserver’s Internet Threat Monitor ஆனது 22,000 NetScaler ADC உபகரணங்களையும் இணையத்தில் தோராயமாக 1,700 கேட்வே நிகழ்வுகளையும் கண்காணித்தாலும், எத்தனை ஹனிபாட்கள், பாதிக்கப்படக்கூடிய உள்ளமைவுகள் அல்லது ஏற்கனவே CVE-2020-s.194926-க்கு எதிராகப் பேட்ச் செய்யப்பட்டுள்ளது என்பது பற்றிய தகவல் இல்லை.
அச்சுறுத்தல் நடிகர்கள் தாக்குதல்களில் அவற்றைப் பயன்படுத்துவதற்கு சில நாட்களுக்கு முன்பு, மார்ச் மாதத்தில் மற்ற இரண்டு NetScaler குறைபாடுகளை (CVE-2026-3055 மற்றும் CVE-2026-4368) சரிசெய்யுமாறு சிட்ரிக்ஸ் நிர்வாகிகளை வலியுறுத்தியது.
சைபர் செக்யூரிட்டி மற்றும் இன்ஃப்ராஸ்ட்ரக்சர் செக்யூரிட்டி ஏஜென்சி (சிஐஎஸ்ஏ) ஒரு வாரம் கழித்து அதன் செயலில் உள்ள பாதிப்புகளின் பட்டியலில் CVE-2026-3055 குறைபாட்டைச் சேர்த்தது மற்றும் பாதிக்கப்படக்கூடிய சிட்ரிக்ஸ் சாதனங்களை மூன்று நாட்களுக்குள் இணைக்க ஃபெடரல் ஏஜென்சிகளுக்கு உத்தரவிட்டது.
நவம்பர் 2021 நிலவரப்படி, அமெரிக்க சைபர் செக்யூரிட்டி ஏஜென்சி 23 சிட்ரிக்ஸ் பாதிப்புகளை காடுகளில் சுரண்டுவதாகக் கண்டறிந்துள்ளது, அவற்றில் ஆறு ransomware குழுக்களால் சுரண்டப்பட்டுள்ளன.

பொதுவான தடுப்பு விளைவுகள் ஆரம்ப அணுகலுக்குப் பிறகு நிகழ்வுகளை மறைக்கக்கூடும். தாக்குபவர்கள் நற்சான்றிதழ்களைப் பயன்படுத்தும் போது, தடுப்பு வியத்தகு அளவில் குறைகிறது.
ப்ளூ 2026 அறிக்கையானது, வாடிக்கையாளர்களின் உற்பத்திச் சூழல்களில் இயங்கும் 338 மில்லியன் உருவகப்படுத்துதல்களில் நுட்பத்தின் மூலம் பாதுகாப்பு நுட்பத்தை அளவிடுகிறது.
அறிக்கையைப் பெறுங்கள்
Leave a Reply