التكنولوجيا

سيتريكس تعالج ثغرة حرجة في NetScaler

9‏/10‏/2026، 05:17 م • أفجينيا سليف

(edited: 09‏/10‏/2026)

سيتريكس تعالج ثغرة حرجة في NetScaler

تدعو Citrix عملاءها إلى تطبيق تصحيح لثغرة خطيرة أخرى في NetScaler بعد أسابيع من الكشف عن مشكلات تم استغلالها بنشاط. تؤثر CVE-2026-107406 على NetScaler ADC وNetScaler Gateway ويمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد أو حرمان من الخدمة. تم تعيينها بدرجة 9.5 على مقياس CVSS v4.0.

تعتمد التكوينات المتأثرة على إصدار البرنامج. تكون الإصدارات القديمة عرضة للخطر إذا تم تكوينها كمزود خدمة SAML أو كمزود هوية (IdP)؛ بعض الإصدارات الأحدث معرضة للخطر فقط في تكوين IdP. تسرد إرشادات Citrix الإصدارات المتأثرة والتحديثات اللازمة. يتطلب التصحيح أيضًا عمليات نشر Secure Private Access Hybrid باستخدام مثيلات NetScaler. تصنف Citrix المشكلة على أنها CWE-119 – تقييد غير صحيح للعمليات ضمن حدود ذاكرة مؤقتة. يجب على العملاء تحديث عمليات النشر الخاصة بهم بأنفسهم. بالنسبة للخدمات السحابية المدارة والمصادقة التكيفية، تقوم Citrix بإجراء التحديثات اللازمة.

لم تحدد Citrix ما إذا كانت هذه الثغرة قد استُغلت كـ zero-day قبل الكشف، لكنها أشادت بمايكل تاكر، تشيو كيونغ تان، وأليكس بيرنييه من فريق XOR JPMorgan Chase، وكذلك ماكسيم سوخانوف، لاكتشافها. وفقًا للباحثين في Google، فإن الحملة التي تستغل CVE-2026-88772 مستمرة منذ أوائل سبتمبر على الأقل؛ ومن المحتمل أن تؤثر على المنظمات في قطاعات الحكومة والمالية والقانون والتعليم في أمريكا الشمالية وأوروبا. كشفت Citrix عن هذه الثغرة بعد أسابيع كجزء من إصدار يعالج ثماني ثغرات. يوم الجمعة الماضي، كشفت Citrix عن ثغرة أخرى قابلة للاستغلال – CVE-2026-88779 بمؤشر خطورة 8.7. كلاهما والثغرة الجديدة مرتبطان بتجاوز الذاكرة الذي يؤثر على تكوينات SAML. الثغرة الجديدة تسمح أيضًا بتنفيذ تعليمات برمجية عن بُعد، ولها درجة أعلى، ولم تُحدد من قبل Citrix على أنها مستغلة.

أُعدت هذه المادة لأغراض معلوماتية وتعريفية فقط ولا تشكل نصيحة أو توصية مالية.

Popular news