Citrix دو آسیبپذیری روز-صفر NetScaler را تأیید کرد که در سراسر جهان مورد سوءاستفاده فعال قرار دارند

Citrix در ۲۷ سپتامبر تأیید کرد که دو آسیبپذیری بحرانی اجرای کد از راه دور در محصولات NetScaler ADC و NetScaler Gateway این شرکت در حال حاضر در حملات سراسر جهان بهطور فعال مورد سوءاستفاده قرار میگیرند، و همان روز نسخههای وصلهشده را منتشر کرد. هر دو نقص، با شناسههای CVE-2026-88771 و CVE-2026-88772، امتیاز شدت CVSS v4 برابر با ۹.۵ از ۱۰ دارند. CISA هر دو را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده خود اضافه کرد و هشداری صادر کرد که خواستار وصله فوری بود.
چرا این دو نقص اینقدر خطرناک هستند
CVE-2026-88771 یک آسیبپذیری اعتبارسنجی ورودی نادرست است که به یک مهاجم بدون احراز هویت اجازه میدهد دستورات دلخواه را روی دستگاه اجرا کند. بهطور حیاتی، این آسیبپذیری هر استقرار NetScaler ADC و NetScaler Gateway را که نسخه آسیبپذیر اجرا میکند تحت تأثیر قرار میدهد، حتی نصبهایی که با پیکربندی پیشفرض باقی ماندهاند.
CVE-2026-88772 یک آسیبپذیری سرریز حافظه است که میتواند به اجرای کد از راه دور یا denial of service منجر شود، اما فقط زمانی که DTLS روی دستگاه فعال باشد. از آنجا که DTLS بهطور پیشفرض برای سرورهای مجازی VPN روشن است، اکثر استقرارهای واقعی NetScaler Gateway این پیششرط را دارند.
چرا NetScaler هدفی با ارزش بالاست
دستگاههای NetScaler تقریباً همیشه بهعنوان دستگاههای لبهای رو به اینترنت مستقر میشوند، در محیط یک شبکه شرکتی برای مدیریت دسترسی از راه دور و تحویل برنامه. این موقعیت دقیقاً همان چیزی است که آنها را برای مهاجمان جذاب میکند: یک سوءاستفاده موفق در برابر یک دستگاه بدون احراز هویت و قابلدسترس از اینترنت، یک پایگاه اولیه در داخل شبکه شرکتی به مهاجم میدهد.
سازمانها اکنون چه باید بکنند
Citrix نسخههای وصلهشدهای را منتشر کرده که هر دو آسیبپذیری را برطرف میکند، و توصیه CISA یک مهلت وصله اجباری برای آژانسهای فدرال آمریکا تعیین میکند. برای هر سازمانی که NetScaler ADC یا NetScaler Gateway اجرا میکند، توصیه عملی از پژوهشگران امنیتی مستقیم است: فوراً وصله کنید.
در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی