Aktualizované: CISA zaradila chybu NetScaler do zoznamu aktívne zneužívaných zraniteľností
Americká agentúra CISA zaradila CVE-2026-19490 v produktoch NetScaler ADC a NetScaler Gateway do katalógu KEV. Kritická chyba umožňuje pri dotknutej konfigurácii obísť autentifikáciu.

CISA KEV NetScaler od 9. septembra zahŕňa aj zraniteľnosť CVE-2026-19490 v produktoch NetScaler ADC a NetScaler Gateway. Americká agentúra CISA tým potvrdila, že kritická chyba je zneužívaná v reálnom prostredí. Predchádzajúce údaje hovorili o zaznamenaných pokusoch voči senzorom; zaradenie do katalógu Known Exploited Vulnerabilities predstavuje potvrdené sprísnenie stavu.

CVE-2026-19490 je zraniteľnosť umožňujúca obídenie autentifikácie. Podľa NetScaleru má skóre 9,3 v systéme CVSS v4.0. Netýka sa však automaticky každého nasadenia: dotknuté sú zariadenia prevádzkované v relevantnej konfigurácii Gateway alebo AAA virtual server. Pri časti novších buildov musí byť zároveň nakonfigurovaná SAML action.
CISA KEV NetScaler: potvrdené aktívne zneužívanie
Katalóg KEV zhromažďuje zraniteľnosti, ktoré CISA eviduje ako aktívne zneužívané. Zaradenie CVE-2026-19490 9. septembra nemení technický charakter chyby, ale potvrdzuje, že nejde len o verejne dostupný proof-of-concept alebo izolované pokusy zachytené telemetriou.
Verejný záznam CISA neuvádza technické detaily konkrétnych útokov, informácie o útočníkoch ani rozsah kompromitácií. Samotné zaradenie preto neidentifikuje napadnuté organizácie ani aktivitu, ktorá by nasledovala po prípadnom prieniku.
Skoršie údaje spoločnosti Previdian potvrdzovali požiadavky zodpovedajúce PoC voči jej senzorom. Tieto záznamy samy osebe neboli potvrdením úspešného kompromitovania reálnych systémov. Nový stav v KEV však znamená, že zraniteľnosť CISA už klasifikuje ako aktívne zneužívanú.
Riziko sa týka Gateway a AAA virtual serverov
NetScaler Gateway a AAA virtual servery sa používajú aj na vzdialený prístup. Pri zasiahnutej konfigurácii môže neautentifikované obídenie prihlásenia umožniť neoprávnený prístup k systému.
Správcovia by mali overiť, či ich prostredie používa dotknutú kombináciu produktu a konfigurácie. Prioritu majú internetovo dostupné Gateway a AAA virtual servery. NetScaler odporúča prejsť najmenej na príslušný opravený build podľa používanej vetvy:
- 14.1-73.32,
- 13.1-63.21,
- 14.1-73.32 FIPS,
- 13.1-37.277 FIPS/NDcPP.
Organizácie s exponovanými zariadeniami v dotknutej konfigurácii majú aktualizáciu riešiť prioritne. Súčasne je vhodné skontrolovať autentifikačné a sieťové logy, najmä pri systémoch dostupných z internetu.
Čo zatiaľ nie je známe
K dispozícii nie sú verejné indikátory kompromitácie, forenzné postupy ani opis pozorovaných kampaní od CISA alebo NetScaleru. Nezávisle tiež neboli potvrdené konkrétne úspešné kompromitácie organizácií a následné aktivity útočníkov.
Ďalší vývoj ukáže, či CISA alebo NetScaler doplnia technické podrobnosti, detekčné informácie či údaje o pozorovaných útokoch. Dovtedy zostáva podstatné overenie konfigurácie, nasadenie dostupných opráv a kontrola záznamov na systémoch vystavených internetu.
Zdroje
- CISA Known Exploited Vulnerabilities Catalog – Potvrdzuje zaradenie CVE-2026-19490 do katalógu KEV a klasifikáciu chyby ako neautentifikovaného obídenia autentifikácie.
- NetScaler / Cloud Software Group – CTX696939 – Potvrdzuje dotknuté produkty, podmienky zraniteľnosti, CVSS 9,3 a dostupné opravené buildy.
- Canadian Centre for Cyber Security – AL26-019 Update 1 – Nezávisle uvádza, že CISA pridala CVE-2026-19490 do KEV 9. septembra 2026, a sumarizuje dotknuté konfigurácie a odporúčané aktualizácie.
- Cyber Security Agency of Singapore – AL-2026-115 – Uvádza hlásené aktívne zneužívanie, verejne dostupný PoC a pozorované pokusy o zneužitie.
Overené a aktualizované: 10. 09. 2026 06:27



