Citrix تؤكد وجود ثغرتين يوم صفر في NetScaler قيد الاستغلال النشط حول العالم

BleepingComputer
مشاركة:
Citrix تؤكد وجود ثغرتين يوم صفر في NetScaler قيد الاستغلال النشط حول العالم

أكدت Citrix في ٢٧ سبتمبر أن ثغرتين حرجتين لتنفيذ التعليمات البرمجية عن بُعد في منتجاتها NetScaler ADC وNetScaler Gateway يتم استغلالهما بنشاط في هجمات حول العالم، وأصدرت إصدارات مُصححة في اليوم نفسه. تحمل كلتا الثغرتين، المعروفتين باسم CVE-2026-88771 وCVE-2026-88772، درجة خطورة CVSS v4 تبلغ ٩.٥ من ١٠. أضافت CISA كلتيهما إلى كتالوج الثغرات المستغلة المعروفة وأصدرت تنبيهاً يحث على التصحيح الفوري.

لماذا هاتان الثغرتان خطيرتان جداً

CVE-2026-88771 هي ثغرة تحقق غير سليم من المدخلات تتيح لمهاجم غير مصادق عليه تنفيذ أوامر عشوائية على الجهاز. والأهم من ذلك أنها تؤثر على كل نشر لـ NetScaler ADC وNetScaler Gateway يعمل بإصدار متأثر، بما في ذلك التثبيتات التي تُركت بالتكوين الافتراضي.

CVE-2026-88772 هي ثغرة فيض ذاكرة يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد أو حجب الخدمة، لكن فقط عندما يكون DTLS مفعّلاً على الجهاز. ونظراً لأن DTLS مفعّل افتراضياً لخوادم VPN الافتراضية، فإن الغالبية العظمى من عمليات نشر NetScaler Gateway في العالم الحقيقي تستوفي هذا الشرط المسبق.

لماذا يُعد NetScaler هدفاً عالي القيمة

تُنشر أجهزة NetScaler دائماً تقريباً كأجهزة طرفية مواجهة للإنترنت، تقع عند محيط الشبكة المؤسسية للتعامل مع الوصول عن بُعد وتقديم التطبيقات. هذا الموقع هو بالضبط ما يجعلها جذابة للمهاجمين.

ما الذي يجب على المؤسسات فعله الآن

أصدرت Citrix إصدارات مُصححة تعالج كلتا الثغرتين، وتضع توصية CISA موعداً نهائياً إلزامياً للتصحيح للوكالات الفيدرالية الأمريكية. بالنسبة لأي مؤسسة تشغّل NetScaler ADC أو NetScaler Gateway، فإن التوجيه العملي من الباحثين الأمنيين مباشر: قم بالتصحيح فوراً.

وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: