Citrix دو آسیب‌پذیری روز-صفر NetScaler را تأیید کرد که در سراسر جهان مورد سوءاستفاده فعال قرار دارند

BleepingComputer
اشتراک‌گذاری:
Citrix دو آسیب‌پذیری روز-صفر NetScaler را تأیید کرد که در سراسر جهان مورد سوءاستفاده فعال قرار دارند

Citrix در ۲۷ سپتامبر تأیید کرد که دو آسیب‌پذیری بحرانی اجرای کد از راه دور در محصولات NetScaler ADC و NetScaler Gateway این شرکت در حال حاضر در حملات سراسر جهان به‌طور فعال مورد سوءاستفاده قرار می‌گیرند، و همان روز نسخه‌های وصله‌شده را منتشر کرد. هر دو نقص، با شناسه‌های CVE-2026-88771 و CVE-2026-88772، امتیاز شدت CVSS v4 برابر با ۹.۵ از ۱۰ دارند. CISA هر دو را به فهرست آسیب‌پذیری‌های شناخته‌شده مورد سوءاستفاده خود اضافه کرد و هشداری صادر کرد که خواستار وصله فوری بود.

چرا این دو نقص اینقدر خطرناک هستند

CVE-2026-88771 یک آسیب‌پذیری اعتبارسنجی ورودی نادرست است که به یک مهاجم بدون احراز هویت اجازه می‌دهد دستورات دلخواه را روی دستگاه اجرا کند. به‌طور حیاتی، این آسیب‌پذیری هر استقرار NetScaler ADC و NetScaler Gateway را که نسخه آسیب‌پذیر اجرا می‌کند تحت تأثیر قرار می‌دهد، حتی نصب‌هایی که با پیکربندی پیش‌فرض باقی مانده‌اند.

CVE-2026-88772 یک آسیب‌پذیری سرریز حافظه است که می‌تواند به اجرای کد از راه دور یا denial of service منجر شود، اما فقط زمانی که DTLS روی دستگاه فعال باشد. از آنجا که DTLS به‌طور پیش‌فرض برای سرورهای مجازی VPN روشن است، اکثر استقرارهای واقعی NetScaler Gateway این پیش‌شرط را دارند.

چرا NetScaler هدفی با ارزش بالاست

دستگاه‌های NetScaler تقریباً همیشه به‌عنوان دستگاه‌های لبه‌ای رو به اینترنت مستقر می‌شوند، در محیط یک شبکه شرکتی برای مدیریت دسترسی از راه دور و تحویل برنامه. این موقعیت دقیقاً همان چیزی است که آن‌ها را برای مهاجمان جذاب می‌کند: یک سوءاستفاده موفق در برابر یک دستگاه بدون احراز هویت و قابل‌دسترس از اینترنت، یک پایگاه اولیه در داخل شبکه شرکتی به مهاجم می‌دهد.

سازمان‌ها اکنون چه باید بکنند

Citrix نسخه‌های وصله‌شده‌ای را منتشر کرده که هر دو آسیب‌پذیری را برطرف می‌کند، و توصیه CISA یک مهلت وصله اجباری برای آژانس‌های فدرال آمریکا تعیین می‌کند. برای هر سازمانی که NetScaler ADC یا NetScaler Gateway اجرا می‌کند، توصیه عملی از پژوهشگران امنیتی مستقیم است: فوراً وصله کنید.

در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: