Critical Citrix NetScaler auth bypass now leveraged in attacks
04/09/2026-18:25 04/09/2026-18:30 מחשבים וטכנולוגיה BleepingComputer דיווח
Attackers have begun targeting a critical-severity Citrix NetScaler auth bypass flaw (CVE-2026-19490) in the wild, according to vulnerability intelligence company Previdian. [...]
סיכום מאמרתוקפים החלו לנצל בפועל פגיעת אבטחה חמורה במיוחד במערכת Citrix NetScaler – פגיעת עקיפת אימות (auth bypass) המזוהה כ‑CVE‑2026-19490 – כך מדווחת חברת המודיעין על פגיעות Previdian. הפגיעה, שמקבלת דירוג חומרה קריטי, מאפשרת לתוקפים לעקוף מנגנוני כניסה ולגשת למערכות פנימיות ללא צורך באישורים חוקיים. לפי הדיווח, מתקפות שמנצלות את החולשה כבר נצפות בטבע, מה שמעלה את הסיכון לארגונים המשתמשים ב‑NetScaler ליישומי משלוח יישומים ובקרת גישה. מומחי אבטחה ממליצים לעדכן מיידית לגרסאות המגנות על הפגיעה, ליישם את התיקונים שסופקו על ידי Citrix ולבצע ניטור רשת לאיתור פעילות חשודה. האירוע מדגיש את החשיבות של ניהול פגיעות פרואקטיבי ותגובה מהירה לאיומים שמנוצלים בזמן אמת.תוכן זה נוצר על ידי בינה מלאכותית.