अमेरिकी साइबर सुरक्षा एजेंसी CISA ने चेतावनी दी है कि हमलावर NetScaler की एक गंभीर खामी का इस्तेमाल कर सिस्टम्स में सेंध लगा रहे हैं। यह बग बिना किसी प्रमाणीकरण के रिमोट एक्सेस की अनुमति देता है, जिससे डेटा चोरी का बड़ा खतरा है।

  • CVE-2026-19490 नामक गंभीर भेद्यता (Vulnerability) का सक्रिय रूप से शोषण किया जा रहा है।
  • यह खामी NetScaler ADC और NetScaler Gateway के सभी कॉन्फ़िगरेशन को प्रभावित करती है।
  • CISA ने संघीय एजेंसियों को इसे 3 दिनों के भीतर पैच करने का निर्देश दिया है।

अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने बुधवार को एक आधिकारिक चेतावनी जारी की है, जिसमें कहा गया है कि खतरा पैदा करने वाले तत्व (threat actors) NetScaler की एक गंभीर सुरक्षा खामी का फायदा उठाकर हमलों को अंजाम दे रहे हैं। इस भेद्यता को CVE-2026-19490 के रूप में ट्रैक किया जा रहा है, जिसका CVSS स्कोर 9.3 है, जो इसे अत्यधिक खतरनाक श्रेणी में रखता है।

यह सुरक्षा दोष उन सभी NetScaler ADC और NetScaler Gateway उपकरणों को प्रभावित करता है जिन्हें गेटवे (SSL VPN, ICA Proxy, CVPN, RDP Proxy) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किया गया है। साइबर सुरक्षा फर्म Rapid7 ने 19 अगस्त को ही चेतावनी दी थी कि इस खामी का उपयोग बिना किसी प्रमाणीकरण (authentication) के रिमोटली किया जा सकता है, जिसके बाद सिट्रिक्स (Citrix) ने तुरंत पैच जारी किया था।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि एंटरप्राइज वातावरण में NetScaler की तैनाती इसे हैकर्स के लिए एक 'हाई-वैल्यू टारगेट' बनाती है। चूंकि ये उपकरण नेटवर्क के प्रवेश द्वार के रूप में कार्य करते हैं, इसलिए एक सफल हमला पूरे कॉर्पोरेट इंफ्रास्ट्रक्चर को खतरे में डाल सकता है। यह केवल एक तकनीकी बग नहीं है, बल्कि एक रणनीतिक प्रवेश बिंदु है जिसका उपयोग डेटा जासूसी के लिए किया जा सकता है।

"सिट्रिक्स उत्पाद उच्च मूल्य वाले लक्ष्य होते हैं, इसलिए संगठनों को आपातकालीन आधार पर प्रभावित प्रणालियों को पैच करने को प्राथमिकता देनी चाहिए।"

CISA ने अब CVE-2026-19490 को अपने 'ज्ञात शोषण भेद्यता' (Known Exploited Vulnerabilities - KEV) कैटलॉग में जोड़ दिया है। यह कदम दर्शाता है कि यह खतरा अब केवल सैद्धांतिक नहीं है, बल्कि वास्तविक दुनिया में सक्रिय है। प्रीविडियन (Previdian) के डेटा के अनुसार, 3 सितंबर से इस खामी का शोषण शुरू हो गया था, जो गिटहब (GitHub) पर एक एक्सप्लॉइट प्रकाशित होने के ठीक एक दिन बाद हुआ।

पूर्व वॉचटावर (WatchTowr) प्रमुख रयान डेवहर्स्ट ने चेतावनी दी थी कि विभिन्न देशों से संदिग्ध आईपी एड्रेस के माध्यम से इस भेद्यता को टारगेट करने के प्रयास देखे गए हैं। यह स्थिति दर्शाती है कि जैसे ही किसी गंभीर बग का PoC (Proof of Concept) सार्वजनिक होता है, हमलावर बिजली की गति से काम करना शुरू कर देते हैं।

क्या आप जानते हैं?: CVSS स्कोर 10 में से होता है; 9.3 का स्कोर यह दर्शाता है कि हमलावर को सिस्टम में घुसने के लिए किसी पासवर्ड या यूजर एक्सेस की जरूरत नहीं है।

Frequently Asked Questions

प्रश्न 1: क्या मेरा सिस्टम प्रभावित है?
यदि आप NetScaler ADC या Gateway का उपयोग कर रहे हैं और आपने 19 अगस्त के बाद अपडेट नहीं किया है, तो आप जोखिम में हो सकते हैं।

प्रश्न 2: इस खतरे से बचने का सबसे प्रभावी तरीका क्या है?
सिट्रिक्स द्वारा जारी नवीनतम सुरक्षा पैच को तुरंत इंस्टॉल करें और अपने नेटवर्क लॉग्स की जांच करें।