العودة
أصلحت Citrix ثغرة يوم الصفر المستغلة في NetScaler والتي تؤثر على عمليات نشر SAML
SiTech AI Team2 دقيقة قراءة

أصلحت Citrix ثغرة يوم الصفر المستغلة في NetScaler والتي تؤثر على عمليات نشر SAML

أصلحت Citrix ثغرة CVE-2026-88779: تجاوز ذاكرة NetScaler الذي يُستغل في هجمات موجهة وقد يتسبب في انقطاع الخدمة في عمليات نشر SAML. تطلب CISA تطبيق الإصلاح بحلول 7 أكتوبر.

أصلحت Citrix ثغرة NetScaler المستغلة

أصدرت Citrix تحديثات أمنية لـ NetScaler ADC ولـ Citrix NetScaler Gateway لمعالجة CVE-2026-88779، وهي ثغرة تجاوز ذاكرة عالية الخطورة. تبلغ درجة CVSS للثغرة 8,7 من 10,0 وهي تُستغل بالفعل في هجمات يوم الصفر الموجهة.

قالت Citrix إن الخلل قد يتسبب في انقطاع الخدمة في ظل ظروف تكوين محددة. وهي تؤثر على التكوينات التي يديرها المستخدم والتي تعمل بإصدارات مدعومة معرضة للخطر عند استيفاء الشروط المسبقة اللازمة. قالت الشركة إن إعادة تشغيل الحالة قد تجعل الخدمة غير متاحة.

تكوينات SAML معرضة للخطر

يتطلب الاستغلال الناجح تكوين NetScaler ADC أو NetScaler Gateway كمزود خدمة SAML أو مزود هوية SAML. يمكن للمستخدمين التحقق مما إذا كان التكوين يستوفي الشروط المسبقة عن طريق فحص السجلات التالية في التكوين: SAML SP - add authentication samlAction أو SAML IdP - add authentication samlIdPProfile.

قالت Citrix أيضاً إنها تراقب قضية تم اكتشافها حديثاً تتعلق بمصادقة SAML في تكوينات NetScaler التي يديرها المستخدم حيث يتم استخدام SAML Gateway أو وظيفة AAA.

الإصدارات المُصلحة ومهلة CISA

تشمل الإصدارات المُصلحة NetScaler ADC وNetScaler Gateway 14.1-73.41 والإصدارات الأحدث، و13.1-64.28 والإصدارات الأحدث في خط إصدار 13.1، وNetScaler ADC 14.1-FIPS 14.1-73.41 FIPS والإصدارات الأحدث، بالإضافة إلى NetScaler ADC 13.1-FIPS و13.1-NDcPP 13.1-37.282 والإصدارات الأحدث.

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA الثغرة CVE-2026-88779 إلى كتالوج الثغرات المستغلة المعروفة. تُلزم الوكالات الفيدرالية بتطبيق التصحيحات بحلول 7 أكتوبر 2026.

البحث وسياق الاستغلال

شكرت Citrix التابعة لـ Cloud Software Group كل من Bishop Fox وwatchTowr على اكتشاف الثغرة. قالت watchTowr إن الخلل أعاد إنتاج نشاط مصيدة العسل NetScaler في غضون ساعات من اكتشافه.

قالت Citrix إن تحليلها يظهر أن المشكلة تؤثر على توفر الخدمة ولم يتم اكتشاف تأثير على سلامة بيانات المستخدم. يتبع هذا الحادث تقارير عن الاستغلال النشط للثغرتين CVE-2026-88771 وCVE-2026-88772، حيث تم زرع أغلفة الويب وأدوات النفق في الأنظمة المخترقة.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.