الأمن السيبراني

Citrix تؤكد استغلال ثغرتين صفريتي اليوم في NetScaler وتصدر تحديثات عاجلة

أكدت Citrix أن ثغرتين حرجتين للتنفيذ عن بُعد في NetScaler ADC وNetScaler Gateway تُستغلان فعلياً في هجمات، وأصدرت تحديثات لمعالجتهما. تستهدف الثغرة الأولى جميع عمليات النشر حتى بالإعدادات الافتراضية، بينما ترتبط الثانية بتفعيل DTLS، وهو مفعّل افتراضياً على خوادم VPN الافتراضية.

27 سبتمبر 2026
3 دقائق قراءة
2 قراءة
certi.news Editorial Team
Citrix تؤكد استغلال ثغرتين صفريتي اليوم في NetScaler وتصدر تحديثات عاجلة

أكدت Citrix استغلال ثغرتين صفريتي اليوم في أجهزة NetScaler ADC وNetScaler Gateway، بعد تحذيرات خاصة أُرسلت إلى مؤسسات وفرق أمنية خلال عطلة نهاية الأسبوع. وأصدرت الشركة النشرة الأمنية CTX697096 والتحديثات التي تعالج الثغرتين، إضافة إلى ست ثغرات أخرى، ليصل إجمالي العيوب المعالجة في التحديث إلى ثمانية.

ثغرتان بدرجة خطورة 9.5

تحمل الثغرة الأولى، CVE-2026-88771، درجة خطورة 9.5، وتنشأ عن التحقق غير السليم من المدخلات. ويمكن لمهاجم غير موثق استغلالها لتنفيذ أوامر عشوائية عن بُعد. وتقول Citrix إن الثغرة تؤثر في جميع عمليات نشر NetScaler ADC وNetScaler Gateway، بما في ذلك الإعدادات الافتراضية، ولا تتطلب تفعيل ميزة إضافية.

أما CVE-2026-88772 فهي ثغرة تجاوز في الذاكرة بدرجة خطورة 9.5، وقد تؤدي إلى تنفيذ أوامر عن بُعد أو إلى حجب الخدمة. ويتطلب استغلالها تفعيل DTLS على الجهاز، مع الإشارة إلى أن DTLS مفعّل افتراضياً على خوادم VPN الافتراضية.

الإصدارات المتأثرة

تشمل الإصدارات المتأثرة NetScaler ADC وNetScaler Gateway 14.1 قبل الإصدار 14.1-73.37، والإصدار 13.1 قبل 13.1-64.23. كما تشمل القائمة NetScaler ADC FIPS قبل 14.1-73.37 FIPS، وNetScaler ADC FIPS وNDcPP قبل 13.1-37.279. وتتأثر أيضاً عمليات Secure Private Access Hybrid التي تستخدم مثيلات NetScaler، ويتعين ترقيتها إلى الإصدارات الموصى بها.

ينطبق البلاغ على أجهزة NetScaler ADC وNetScaler Gateway التي يديرها العملاء. أما الخدمات السحابية التي تديرها Citrix، بما فيها Citrix-managed Adaptive Authentication، فتتولى Cloud Software Group ترقيتها.

ما الذي يغيره التأكيد الرسمي؟

تعمل أجهزة NetScaler غالباً كنقاط وصول مكشوفة للإنترنت لتوفير الوصول عن بُعد وتسليم التطبيقات إلى الشبكات الداخلية. لذلك قد يمنح اختراقها المهاجم موطئ قدم عند حدود الشبكة، من دون الحاجة إلى اختراق جهاز طرفي داخلي أولاً. وتؤكد Citrix أن استغلال الثغرتين رُصد في عمليات نشر لم تُتخذ بشأنها إجراءات تخفيف أو تصحيح.

كانت جهات توريد وفرق أمنية ووكالات وطنية قد طلبت من بعض المؤسسات إيقاف أجهزة NetScaler، بينما حذرت شركة watchTowr من تداول معلومات موثوقة عن استغلال ثغرات تنفيذ عن بُعد غير مصححة. كما أفاد إشعار منسوب إلى المركز الوطني للأمن السيبراني في هولندا بأن الاستغلال رُصد لدى عدة عملاء لـCitrix حول العالم، مع عدم تحديد مدى انتشار الهجمات.

ما ينبغي على المسؤولين مراجعته

ينبغي للمؤسسات ترقية أجهزة NetScaler المتأثرة إلى الإصدارات المصححة في أسرع وقت ممكن. وإذا تعذر تنفيذ التحديث فوراً، توصي المادة بتقليل التعرض للإنترنت حيثما تسمح المتطلبات التشغيلية بذلك إلى حين تثبيت التصحيحات. ويظل توقيت التنفيذ مهماً لأن ترقيات NetScaler قد تسبب انقطاعاً تشغيلياً، كما أن نشر التفاصيل الفنية والتحديثات قد يزيد محاولات الاستغلال.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار