الأمن السيبراني

Citrix يحذر من ثغرة تنفيذ أوامر عن بُعد في NetScaler ويدعو إلى التحديث فوراً

حذرت Citrix من ثغرة حرجة في أجهزة NetScaler ADC وحلول NetScaler Gateway قد تتيح تنفيذ أوامر عن بُعد أو التسبب في تعطيل الخدمة. وتستهدف الثغرة الأجهزة المهيأة كمزوّد هوية SAML، فيما توصي الشركة بالترقية إلى إصدارات محددة دون انتظار استغلال مؤكد.

09 أكتوبر 2026
3 دقائق قراءة
5 قراءة
certi.news Editorial Team
Citrix يحذر من ثغرة تنفيذ أوامر عن بُعد في NetScaler ويدعو إلى التحديث فوراً

حذرت Citrix مسؤولي تقنية المعلومات من ثغرة حرجة تحمل المعرف CVE-2026-107406 في أجهزة NetScaler ADC وحلول NetScaler Gateway للوصول الآمن عن بُعد، ودعت إلى تثبيت التحديثات الموصى بها فوراً. وتنبع المشكلة من خلل في تجاوز سعة الذاكرة يمكن استغلاله لتنفيذ أوامر عن بُعد على الجهاز المستهدف، أو لإحداث حالة رفض خدمة تؤدي إلى تعطله.

ولا تكون جميع عمليات نشر NetScaler معرضة للخطر بالضرورة؛ إذ تشترط الثغرة أن يكون الجهاز مهيأً ليعمل كمزوّد هوية أو مزوّد خدمة ضمن بروتوكول لغة ترميز تأكيدات الأمان (SAML). وقالت Citrix إنها لا تملك، حتى نشر نشرتها الأمنية، دليلاً على وجود استغلال غير معالج للثغرة في الهجمات الفعلية، لكنها حثت العملاء المتأثرين على مراجعة النشرة وترقية الأنظمة في أسرع وقت.

الإصدارات التي توصي بها Citrix

حددت الشركة الإصدارات التالية أو الأحدث لمعالجة المشكلة:

  • NetScaler ADC وNetScaler Gateway 14.1-73.46 والإصدارات الأحدث.
  • NetScaler ADC وNetScaler Gateway 13.1-64.29 والإصدارات اللاحقة من فرع 13.1.
  • NetScaler ADC 14.1-FIPS الإصدار 14.1-73.46 FIPS والإصدارات الأحدث من فرع 14.1-FIPS.
  • NetScaler ADC 13.1-FIPS و13.1-NDcPP الإصدار 13.1.37.283 والإصدارات اللاحقة من الفرعين.

لماذا يهم هذا التحذير؟

ترصد Shadowserver أكثر من 21 ألف عنوان IP تظهر عليها بصمات NetScaler على الإنترنت، بينها ما يزيد قليلاً على 1500 مثيل Gateway ونحو 20 ألف جهاز NetScaler ADC. ولا يوضح هذا الرقم عدد الأجهزة التي تمثل أنظمة فعلية مكشوفة أو أجهزة مصيدة أو أنظمة جرى تحديثها، كما لا يثبت أن جميعها تستخدم الإعداد المتعلق بـSAML، لكنه يوضح حجم سطح التعرض المحتمل.

وتأتي أولوية التصحيح في سياق سجل حديث من استغلال ثغرات NetScaler. ففي مارس، حثت Citrix العملاء على معالجة ثغرتين حملتا المعرفين CVE-2026-3055 وCVE-2026-4368، قبل أن يبدأ مهاجمون باستغلالهما بأيام. وفي سبتمبر، أصدرت تحديثات لثغرتين صفريتي اليوم من نوع تنفيذ الأوامر عن بُعد، هما CVE-2026-88771 وCVE-2026-88772، استُخدمتا لنشر أغلفة ويب وبرمجيات خبيثة للأنفاق وسرقة بيانات الاعتماد والوصول بصلاحيات الجذر والتحرك داخل الشبكات الداخلية.

كما أصدرت Citrix في وقت سابق من الشهر تحديثات طارئة لثغرة رفض خدمة تحمل المعرف CVE-2026-88779، قال باحثون ومسؤولو أنظمة لاحقاً إنها قد تُستغل أيضاً لتنفيذ أوامر عن بُعد. ووفق المصدر، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) 27 ثغرة نشطة الاستغلال في منتجات Citrix منذ نوفمبر 2021، ارتبطت سبع منها بهجمات فدية.

عملياً، يحتاج مسؤولو NetScaler إلى التحقق أولاً من تفعيل إعدادات SAML، ثم مطابقة فرع الإصدار مع إرشادات Citrix وتطبيق التحديث المناسب. ولا يعني غياب استغلال مؤكد للثغرة الحالية أن التأجيل آمن، خصوصاً أن ثغرات سابقة في المنتج انتقلت من التحذير إلى الاستغلال خلال فترة قصيرة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

ما الذي تحتاج معرفته

حذرت Citrix من ثغرة حرجة برقم CVE-2026-107406 في NetScaler ADC وNetScaler Gateway قد تتيح تنفيذ أوامر عن بُعد أو تعطيل الخدمة عند تفعيل إعدادات SAML. توصي الشركة بالترقية فوراً إلى الإصدارات المحددة، رغم عدم وجود دليل معلن على استغلال الثغرة في هجمات فعلية حتى وقت نشر النشرة.

  • الثغرة ناتجة عن خلل في تجاوز سعة الذاكرة ويمكن أن تؤدي إلى تنفيذ أوامر عن بُعد أو رفض الخدمة.
  • تتطلب قابلية الاستغلال تهيئة NetScaler كمزوّد هوية أو مزوّد خدمة ضمن بروتوكول SAML.
  • الإصدارات الموصى بها تشمل NetScaler ADC وNetScaler Gateway 14.1-73.46 أو أحدث، و13.1-64.29 أو أحدث، مع إصدارات منفصلة لفروع FIPS وNDcPP.
  • ينبغي لمسؤولي الأنظمة التحقق من إعدادات SAML ومطابقة فرع الإصدار مع إرشادات Citrix ثم تثبيت التحديث المناسب.
  • رصدت Shadowserver أكثر من 21 ألف عنوان IP تظهر عليها بصمات NetScaler، لكن الرقم لا يثبت أن جميعها معرضة فعلياً أو تستخدم إعدادات SAML.
  • قالت Citrix إنها لا تملك دليلاً على استغلال الثغرة الحالية، لكن ثغرات سابقة في منتجاتها استُغلت بعد التحذير بفترة قصيرة.

أسئلة شائعة

ما المنتجات المتأثرة بالثغرة؟

تؤثر الثغرة في أجهزة NetScaler ADC وحلول NetScaler Gateway، بشرط استخدام إعدادات مرتبطة بدور مزوّد الهوية أو مزوّد الخدمة في SAML.

ما الذي قد يحدث عند استغلال الثغرة؟

قد يتيح الاستغلال تنفيذ أوامر عن بُعد على الجهاز المستهدف أو التسبب في رفض الخدمة وتعطّل الجهاز.

ما الإجراء الذي توصي به Citrix؟

توصي Citrix بالتحقق من تفعيل إعدادات SAML وترقية الأنظمة إلى الإصدارات المحددة أو الأحدث فوراً.

هل استُغلت الثغرة في هجمات فعلية؟

قالت Citrix إنه لا يوجد لديها، حتى نشر النشرة الأمنية، دليل على استغلال غير معالج للثغرة في هجمات فعلية.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار