Prime IDC
보안

[보안 권고] CVE-2026-19490 Citrix NetScaler 취약점

Citrix NetScaler ADC와 NetScaler Gateway에는 대체 경로나 채널을 이용한 인증 우회 취약점이 존재합니다. NetScaler 장비가 AAA 가상 서버 또는 게이트웨이(SSL VPN, ICA Proxy, CVPN 또는 RDP Proxy)로 구성된 경우, 인증되지 않은 원격 위협 행위자가 인증을 우회할 수 있습니다.

자료 정보

작성자:관리자
수정일:2026. 9. 10.
작성일:9/9/2026
조회수:0
다운로드:0

CVE-2026-19490 — Citrix NetScaler 대체 경로 또는 채널을 이용한 인증 우회 취약점

Citrix NetScaler ADC와 NetScaler Gateway에는 대체 경로나 채널을 이용한 인증 우회 취약점이 존재합니다. NetScaler 장비가 AAA 가상 서버 또는 게이트웨이(SSL VPN, ICA Proxy, CVPN 또는 RDP Proxy)로 구성된 경우, 인증되지 않은 원격 위협 행위자가 인증을 우회할 수 있습니다.

권고 조치

공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04 위험 기반 보안 업데이트 우선순위화(Notes의 URL 참조) 지침 및 CISA의 “Forensics Triage Requirements”(Notes의 URL 참조)를 준수하세요. 클라우드 서비스의 경우 해당 BOD 26-04 지침을 따르거나 완화 조치를 사용할 수 없는 경우 제품 사용을 중단하세요. 이해관계자는 각 자산의 인터넷 노출을 평가하고 BOD 26-04 패치 지침을 준수할 책임이 있습니다.

CISA 조치 기한: 2026-09-12

CISA 공식 원문 확인