المصطلحات

CVE-2026-88771

ثغرة حرجة ناتجة عن التحقق غير السليم من المدخلات، تتيح لمهاجم غير موثق تنفيذ أوامر عشوائية عن بُعد، بدرجة خطورة 9.5.

أحدث التغطيات

CN
استغلال ثغرات NetScaler غير معلنة يتيح زرع أبواب خلفية والوصول إلى الشبكات الداخلية

استغلال ثغرات NetScaler غير معلنة يتيح زرع أبواب خلفية والوصول إلى الشبكات الداخلية

استغل مهاجمون ثغرتين من نوع zero-day في أجهزة Citrix NetScaler لزرع أبواب خلفية PHP وأداة تنصت شبكية، مع الحصول على صلاحيات root وسرقة بيانات اعتماد والتحرك داخل الشبكات. أصدرت Citrix تحديثات أمنية، فيما تحذر Mandiant من أن تعطيل DTLS يعالج إحدى الثغرتين فقط.

CN
CISA تلزم الوكالات الفيدرالية الأمريكية بمعالجة ثغرتي NetScaler المستغلتين قبل 30 سبتمبر

CISA تلزم الوكالات الفيدرالية الأمريكية بمعالجة ثغرتي NetScaler المستغلتين قبل 30 سبتمبر

أدرجت CISA ثغرتي NetScaler المصنفتين CVE-2026-88771 وCVE-2026-88772 في كتالوج الثغرات المستغلة، وأمهلت وكالات الحكومة الفيدرالية المدنية الأمريكية حتى 30 سبتمبر لتأمين الأجهزة المتأثرة. وتتيح الثغرتان تنفيذ أوامر عن بُعد دون مصادقة، بينما حذرت Citrix من أن مؤشرات الاختراق قد لا تكشف جميع حالات الت compromise.

CN
Citrix تؤكد استغلال ثغرتين صفريتي اليوم في NetScaler وتصدر تحديثات عاجلة

Citrix تؤكد استغلال ثغرتين صفريتي اليوم في NetScaler وتصدر تحديثات عاجلة

أكدت Citrix أن ثغرتين حرجتين للتنفيذ عن بُعد في NetScaler ADC وNetScaler Gateway تُستغلان فعلياً في هجمات، وأصدرت تحديثات لمعالجتهما. تستهدف الثغرة الأولى جميع عمليات النشر حتى بالإعدادات الافتراضية، بينما ترتبط الثانية بتفعيل DTLS، وهو مفعّل افتراضياً على خوادم VPN الافتراضية.