سيتريكس تؤكد استغلال ثغرتين من نوع Zero-Day في NetScaler لتنفيذ التعليمات البرمجية عن بُعد خلال هجمات فعلية

Network router infrastructure protected by firewall and access controls

أكدت سيتريكس أن ثغرتين خطيرتين في أجهزة NetScaler ADC وNetScaler Gateway قد تم استغلالهما قبل توفر التصحيحات. وتتيح الثغرتان، CVE-2026-88771 وCVE-2026-88772، تنفيذ التعليمات البرمجية عن بُعد على الأنظمة الطرفية المكشوفة.

كلتا الثغرتين تؤثران على البنية التحتية المحيطية

تصف سيتريكس CVE-2026-88771 بأنها مشكلة تحقق غير سليم من المدخلات تؤثر على عمليات نشر NetScaler التي يديرها العملاء. أما CVE-2026-88772 فهي حالة فيض في الذاكرة مرتبطة بالأنظمة التي يُفعَّل فيها بروتوكول DTLS، بما في ذلك التهيئات التي يكون فيها DTLS مفعلاً على الخوادم الافتراضية لشبكة VPN. ونشرت الشركة إصدارات مصححة للفرعين المدعومين 14.1 و13.1 والإصدارات المرتبطة بـ FIPS أو NDcPP.

ونظراً لأن أجهزة NetScaler غالباً ما تتوسط الوصول عن بُعد وتسليم التطبيقات، فإن اختراقها قد يضع المهاجم عند حدود شبكية حساسة. وتصحيح الجهاز يغلق الثغرة لكنه لا يزيل أي استمرارية قد تكون تأسست قبل المعالجة.

الاستجابة تتطلب التصحيح وتقييم الاختراق

ينبغي على المسؤولين جرد الأجهزة التي يديرها العملاء، ومقارنة الإصدارات المثبتة بالنشرة الأمنية، والحفاظ على السجلات ذات الصلة قبل إجراء أي تغييرات. وتتطلب الأنظمة المشتبه في استغلالها مراجعة في إطار الاستجابة للحوادث، وتدوير بيانات الاعتماد، وفحص الأوامر أو التغييرات غير المصرح بها في التهيئة.

كما ينبغي على المؤسسات التحقق من قيود مستوى الإدارة وتقليل التعرض غير الضروري للإنترنت. وتتابع SectechMedia مخاطر الأجهزة الطرفية المماثلة ضمن تغطيتها لـالأمن السيبراني-الفيزيائي.

المصادر

Comments

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *