साइबर हमलावरों ने Citrix NetScaler में मौजूद एक गंभीर प्रमाणीकरण बाईपास (Authentication Bypass) खामी का फायदा उठाना शुरू कर दिया है। शोधकर्ताओं ने चेतावनी दी है कि यह भेद्यता (CVE-2026-19490) संगठनों के नेटवर्क को खतरे में डाल सकती है।
- Citrix NetScaler में CVE-2026-19490 नामक गंभीर सुरक्षा खामी का पता चला है।
- हैकर्स ने सक्रिय रूप से इस खामी का उपयोग करके हमलों की कोशिशें शुरू कर दी हैं।
- यह खामी बिना प्रमाणीकरण के रिमोट एक्सेस की अनुमति दे सकती है।
- प्रशासनिक अधिकारियों को तुरंत फर्मवेयर अपडेट करने की सलाह दी गई है।
साइबर सुरक्षा फर्म Previdian ने एक गंभीर चेतावनी जारी की है कि हमलावर अब Citrix NetScaler के एक महत्वपूर्ण सुरक्षा दोष का लाभ उठाकर सक्रिय रूप से हमले कर रहे हैं। इस खामी को CVE-2026-19490 के रूप में ट्रैक किया गया है, जो हमलावरों को बिना किसी वैध क्रेडेंशियल के रिमोटली प्रमाणीकरण (Authentication) को दरकिनार करने की अनुमति देती है।
यह भेद्यता तब सबसे अधिक खतरनाक होती है जब NetScaler उपकरण को AAA वर्चुअल सर्वर या Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) के रूप में कॉन्फ़िगर किया गया हो। हमलावरों की गतिविधि का पता तब चला जब एक विश्वसनीय 'प्रूफ-ऑफ-कांसेप्ट' (PoC) ऑनलाइन प्रकाशित हुआ, जिसके बाद ऑस्ट्रेलिया, संयुक्त राज्य अमेरिका और जर्मनी जैसे विभिन्न देशों से संदिग्ध अनुरोध देखे गए।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि इस तरह की प्रमाणीकरण बाईपास खामियां किसी भी कॉर्पोरेट नेटवर्क के लिए सबसे घातक होती हैं क्योंकि ये सुरक्षा की पहली पंक्ति को ही ध्वस्त कर देती हैं। यदि हमलावर एक बार नेटवर्क के भीतर प्रवेश कर जाता है, तो पारंपरिक सुरक्षा उपाय अक्सर विफल हो जाते हैं।
सुरक्षा विशेषज्ञों का मानना है कि 'प्रूफ-ऑफ-कांसेप्ट' का सार्वजनिक होना अक्सर वास्तविक दुनिया के हमलों के लिए एक खुला निमंत्रण होता है।
बेल्जियम के राष्ट्रीय साइबर सुरक्षा समन्वय केंद्र (NCC-BE) ने भी इस खतरे की पुष्टि की है और संगठनों से अपने उपकरणों को तुरंत पैच करने का आग्रह किया है। इंटरनेट खतरे के वॉचडॉग Shadowserver के अनुसार, दुनिया भर में हजारों NetScaler उपकरण ऑनलाइन खुले हैं, जो संभावित रूप से इन हमलों के निशाने पर हो सकते हैं।
ऐतिहासिक पृष्ठभूमि
Citrix का इतिहास साइबर हमलों के प्रति संवेदनशीलता से भरा रहा है। नवंबर 2021 के बाद से, अमेरिकी एजेंसी CISA ने 23 Citrix कमजोरियों को 'सक्रिय रूप से उपयोग किए जाने वाले' के रूप में वर्गीकृत किया है, जिनमें से छह का उपयोग रैनसमवेयर समूहों द्वारा किया गया था।
Frequently Asked Questions
प्रश्न 1: क्या मेरा संगठन प्रभावित हो सकता है?
यदि आप Citrix NetScaler ADC या Gateway का उपयोग कर रहे हैं, तो आपको तुरंत अपने फर्मवेयर संस्करण की जांच करनी चाहिए।
प्रश्न 2: इस खतरे से बचने का सबसे अच्छा तरीका क्या है?
Citrix द्वारा जारी आधिकारिक सुरक्षा बुलेटिन का पालन करें और अपने उपकरणों को नवीनतम सुरक्षित बिल्ड पर अपडेट करें।