بروتوكول أمني يرتبط بتفعيل الثغرة CVE-2026-88772، وهو مفعّل افتراضياً على خوادم VPN الافتراضية وفق المقال.
استغل مهاجمون ثغرتين من نوع zero-day في أجهزة Citrix NetScaler لزرع أبواب خلفية PHP وأداة تنصت شبكية، مع الحصول على صلاحيات root وسرقة بيانات اعتماد والتحرك داخل الشبكات. أصدرت Citrix تحديثات أمنية، فيما تحذر Mandiant من أن تعطيل DTLS يعالج إحدى الثغرتين فقط.
أدرجت CISA ثغرتي NetScaler المصنفتين CVE-2026-88771 وCVE-2026-88772 في كتالوج الثغرات المستغلة، وأمهلت وكالات الحكومة الفيدرالية المدنية الأمريكية حتى 30 سبتمبر لتأمين الأجهزة المتأثرة. وتتيح الثغرتان تنفيذ أوامر عن بُعد دون مصادقة، بينما حذرت Citrix من أن مؤشرات الاختراق قد لا تكشف جميع حالات الت compromise.
أكدت Citrix أن ثغرتين حرجتين للتنفيذ عن بُعد في NetScaler ADC وNetScaler Gateway تُستغلان فعلياً في هجمات، وأصدرت تحديثات لمعالجتهما. تستهدف الثغرة الأولى جميع عمليات النشر حتى بالإعدادات الافتراضية، بينما ترتبط الثانية بتفعيل DTLS، وهو مفعّل افتراضياً على خوادم VPN الافتراضية.