حذرت Citrix مسؤولي تقنية المعلومات من ثغرة حرجة تحمل المعرف CVE-2026-107406 في أجهزة NetScaler ADC وحلول NetScaler Gateway للوصول الآمن عن بُعد، ودعت إلى تثبيت التحديثات الموصى بها فوراً. وتنبع المشكلة من خلل في تجاوز سعة الذاكرة يمكن استغلاله لتنفيذ أوامر عن بُعد على الجهاز المستهدف، أو لإحداث حالة رفض خدمة تؤدي إلى تعطله.
ولا تكون جميع عمليات نشر NetScaler معرضة للخطر بالضرورة؛ إذ تشترط الثغرة أن يكون الجهاز مهيأً ليعمل كمزوّد هوية أو مزوّد خدمة ضمن بروتوكول لغة ترميز تأكيدات الأمان (SAML). وقالت Citrix إنها لا تملك، حتى نشر نشرتها الأمنية، دليلاً على وجود استغلال غير معالج للثغرة في الهجمات الفعلية، لكنها حثت العملاء المتأثرين على مراجعة النشرة وترقية الأنظمة في أسرع وقت.
الإصدارات التي توصي بها Citrix
حددت الشركة الإصدارات التالية أو الأحدث لمعالجة المشكلة:
- NetScaler ADC وNetScaler Gateway 14.1-73.46 والإصدارات الأحدث.
- NetScaler ADC وNetScaler Gateway 13.1-64.29 والإصدارات اللاحقة من فرع 13.1.
- NetScaler ADC 14.1-FIPS الإصدار 14.1-73.46 FIPS والإصدارات الأحدث من فرع 14.1-FIPS.
- NetScaler ADC 13.1-FIPS و13.1-NDcPP الإصدار 13.1.37.283 والإصدارات اللاحقة من الفرعين.
لماذا يهم هذا التحذير؟
ترصد Shadowserver أكثر من 21 ألف عنوان IP تظهر عليها بصمات NetScaler على الإنترنت، بينها ما يزيد قليلاً على 1500 مثيل Gateway ونحو 20 ألف جهاز NetScaler ADC. ولا يوضح هذا الرقم عدد الأجهزة التي تمثل أنظمة فعلية مكشوفة أو أجهزة مصيدة أو أنظمة جرى تحديثها، كما لا يثبت أن جميعها تستخدم الإعداد المتعلق بـSAML، لكنه يوضح حجم سطح التعرض المحتمل.
وتأتي أولوية التصحيح في سياق سجل حديث من استغلال ثغرات NetScaler. ففي مارس، حثت Citrix العملاء على معالجة ثغرتين حملتا المعرفين CVE-2026-3055 وCVE-2026-4368، قبل أن يبدأ مهاجمون باستغلالهما بأيام. وفي سبتمبر، أصدرت تحديثات لثغرتين صفريتي اليوم من نوع تنفيذ الأوامر عن بُعد، هما CVE-2026-88771 وCVE-2026-88772، استُخدمتا لنشر أغلفة ويب وبرمجيات خبيثة للأنفاق وسرقة بيانات الاعتماد والوصول بصلاحيات الجذر والتحرك داخل الشبكات الداخلية.
كما أصدرت Citrix في وقت سابق من الشهر تحديثات طارئة لثغرة رفض خدمة تحمل المعرف CVE-2026-88779، قال باحثون ومسؤولو أنظمة لاحقاً إنها قد تُستغل أيضاً لتنفيذ أوامر عن بُعد. ووفق المصدر، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) 27 ثغرة نشطة الاستغلال في منتجات Citrix منذ نوفمبر 2021، ارتبطت سبع منها بهجمات فدية.
عملياً، يحتاج مسؤولو NetScaler إلى التحقق أولاً من تفعيل إعدادات SAML، ثم مطابقة فرع الإصدار مع إرشادات Citrix وتطبيق التحديث المناسب. ولا يعني غياب استغلال مؤكد للثغرة الحالية أن التأجيل آمن، خصوصاً أن ثغرات سابقة في المنتج انتقلت من التحذير إلى الاستغلال خلال فترة قصيرة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.