Cảnh Báo Khẩn: Lỗ Hổng Bypass Xác Thực Nghiêm Trọng Trong Citrix NetScaler Có Nguy Cơ Bị Khai Thác
Citrix vừa phát hành bản vá cho hai lỗ hổng trong NetScaler ADC và NetScaler Gateway, trong đó có một lỗ hổng nghiêm trọng cho phép kẻ tấn công từ xa vượt qua xác thực mà không cần tương tác với người dùng. Chuyên gia an ninh mạng Rapid7 cảnh báo lỗ hổng này có khả năng cao sẽ sớm bị tin tặc khai thác do vai trò quan trọng của NetScaler trong hạ tầng doanh nghiệp. Các quản trị viên hệ thống cần khẩn trương cập nhật phiên bản vá mới nhất để bảo vệ hệ thống.

Cảnh Báo Khẩn: Lỗ Hổng Bypass Xác Thực Nghiêm Trọng Trong Citrix NetScaler Có Nguy Cơ Bị Khai Thác
Citrix vừa công bố bản vá cho hai lỗ hổng bảo mật ảnh hưởng đến NetScaler ADC và NetScaler Gateway, bao gồm một lỗ hổng có mức độ nghiêm trọng cao cho phép kẻ tấn công từ xa chiếm quyền truy cập. Các chuyên gia an ninh mạng nhận định lỗ hổng này là mục tiêu hấp dẫn và có thể bị khai thác ngay trong thời gian ngắn tới.
Mô tả lỗ hổng Citrix NetScaler
Chi Tiết Về Các Lỗ Hổng Nghiêm Trọng
Lỗ hổng nghiêm trọng nhất, được theo dõi với mã CVE-2026-19490 (điểm CVSS 9.3), được mô tả là lỗi bypass xác thực thông qua đường dẫn thay thế. Lỗ hổng này ảnh hưởng đến các thiết bị NetScaler được cấu hình làm cổng kết nối (SSL VPN, ICA Proxy, CVPN, RDP Proxy) hoặc máy chủ ảo AAA.
Điều đáng lo ngại là lỗ hổng có thể bị khai thác bởi các kẻ tấn công từ xa, không cần xác thực và không yêu cầu bất kỳ sự tương tác nào từ người dùng cuối. Điều này đồng nghĩa với việc các hệ thống chưa được vá có thể bị tấn công một cách tự động và hàng loạt.
Các Phiên Bản Bị Ảnh Hưởng
Theo khuyến cáo từ Citrix, các phiên bản bị ảnh hưởng bao gồm:
- NetScaler ADC và NetScaler Gateway phiên bản 14.1-43.56 hoặc mới hơn, và 14.1-43.55 hoặc cũ hơn
- Phiên bản 14.1-66.68-FIPS hoặc mới hơn
- Phiên bản 13.1-61.28 hoặc mới hơn, và 13.1-61.27 hoặc cũ hơn
- Phiên bản 13.1 FIPS
Citrix đã phát hành các bản vá trong các phiên bản 14.1-73.32, 13.1-63.21, 14.1-73.32 FIPS, và 13.1-FIPS/NDcPP 13.1-37.277. Các bản vá này cũng khắc phục lỗ hổng thứ hai CVE-2026-19489 - một lỗi tràn bộ nhớ có mức độ nghiêm trọng cao, có thể dẫn đến hành vi bất thường hoặc tấn công từ chối dịch vụ (DoS) khi SIP ALG được kích hoạt trong cấu hình nhóm LSN.
"Các triển khai Secure Private Access Hybrid sử dụng các phiên bản NetScaler cũng bị ảnh hưởng bởi những lỗ hổng này. Khách hàng cần nâng cấp lên các phiên bản NetScaler được khuyến nghị để xử lý vấn đề bảo mật." - Trích khuyến cáo từ Citrix.
Nguy Cơ Khai Thác Trong Thời Gian Tới
Theo Rapid7, hiện chưa có dấu hiệu nào cho thấy các tác nhân đe dọa đang khai thác lỗ hổng bypass xác thực này. Tuy nhiên, vai trò quan trọng của NetScaler trong hệ thống doanh nghiệp khiến nó trở thành mục tiêu hấp dẫn hàng đầu cho tin tặc.
"NetScaler ADC và NetScaler Gateway là các sản phẩm mạng doanh nghiệp được triển khai rộng rãi, thường nằm tại hoặc gần biên giới mạng. NetScaler ADC cung cấp các khả năng phân phối ứng dụng, quản lý lưu lượng, cân bằng tải, giảm tải SSL/TLS và bảo mật ứng dụng, trong khi NetScaler Gateway cung cấp chức năng truy cập từ xa an toàn và VPN", công ty an ninh mạng này nhấn mạnh.
Rapid7 dự đoán các tác nhân đe dọa sẽ khai thác lỗ hổng nghiêm trọng này ngay sau đó, bởi các thiết bị NetScaler thường được triển khai trong DMZ của doanh nghiệp và có thể truy cập công khai từ Internet. Điều này tạo điều kiện thuận lợi cho các cuộc tấn công quy mô lớn.
"Tổ chức nên ưu tiên vá các hệ thống bị ảnh hưởng trong trường hợp khẩn cấp, vì các sản phẩm của Citrix là mục tiêu có giá trị cao và thường nhanh chóng bị khai thác trong thực tế", công ty này cảnh báo.
Cảnh báo an ninh mạng
Khuyến Nghị Cho Doanh Nghiệp Việt Nam
Đối với các doanh nghiệp tại Việt Nam đang sử dụng Citrix NetScaler, đặc biệt trong lĩnh vực tài chính, ngân hàng và các dịch vụ công nghệ thông tin, việc khẩn trương kiểm tra và cập nhật phiên bản mới nhất là ưu tiên hàng đầu. Các bước cần thực hiện ngay:
- Rà soát phiên bản hiện tại của NetScaler ADC và Gateway trong hệ thống
- Lên kế hoạch vá khẩn cấp cho các hệ thống đang nằm trong danh sách bị ảnh hưởng
- Ưu tiên vá trước cho các thiết bị đặt ở vùng DMZ hoặc có khả năng truy cập từ Internet
- Theo dõi chặt chẽ các dấu hiệu bất thường trong nhật ký truy cập và lưu lượng mạng
Các sản phẩm của Citrix là một phần không thể thiếu trong hạ tầng công nghệ thông tin của nhiều tổ chức lớn, vì vậy việc bảo trì vá lỗi kịp thời không chỉ giúp bảo vệ dữ liệu mà còn giảm thiểu rủi ro gián đoạn kinh doanh. Lịch sử cho thấy tỷ lệ khai thác các lỗ hổng NetScaler sau khi công bố là rất cao, do đó doanh nghiệp không nên chần chừ trong việc áp dụng bản vá.
Bài viết liên quan

Công nghệ
Đế chế tiệc tùng triệu đô: Chàng trai 21 tuổi biến 'after-prom' thành ứng dụng công nghệ tỷ phú
20 tháng 8, 2026

Phần mềm
Lỗ hổng GitLab nghiêm trọng bị khai thác chỉ hai ngày sau khi công bố
20 tháng 8, 2026

Công nghệ
Trung Quốc tiến gần hơn tới tên lửa tái sử dụng với cú hạ cánh thành công tầng đầu tiên
20 tháng 8, 2026