`
تحذير أمني: ثغرتان من نوع Zero-Day تستهدفان أجهزة Citrix NetScaler

تحذير أمني: ثغرتان من نوع Zero-Day تستهدفان أجهزة Citrix NetScaler


 

كشف باحثون أمنيون عن ثغرتين خطيرتين من نوع Zero-Day تؤثران في أجهزة NetScaler ADC وNetScaler Gateway، وسط تقارير تفيد باستغلالهما فعليًا في هجمات قبل توفر تحديثات أمنية لمعالجتهما.

وبحسب شركة الأمن السيبراني watchTowr، تشير المعلومات المتاحة إلى أن الثغرتين قد تسمحان بتنفيذ تعليمات برمجية عن بُعد Remote Code Execution (RCE) على الأنظمة المتأثرة. وتزداد خطورة الأمر لأن أجهزة NetScaler تُستخدم على نطاق واسع في بيئات المؤسسات لإدارة حركة التطبيقات والمصادقة والوصول عن بُعد وخدمات VPN.

استغلال فعلي قبل صدور التحديثات

أفادت watchTowr بأنها تلقت معلومات وصفتها بالموثوقة حول وجود عدة ثغرات غير مرقعة في NetScaler يجري استغلالها فعليًا. وحتى وقت نشر التقرير، لم تكن Citrix قد أصدرت نشرة أمنية أو تصحيحات خاصة بهاتين الثغرتين، كما لم تكن التفاصيل التقنية الكاملة متاحة للعامة.

ولهذا يُنصح مسؤولو الأنظمة بمتابعة التنبيهات الرسمية الصادرة عن Citrix وNetScaler وتطبيق أي تحديثات أمنية فور صدورها، مع تشديد مراقبة أجهزة NetScaler المكشوفة على الإنترنت.

المصدر

المصدر: The Hacker News، استنادًا إلى معلومات وتحذيرات أمنية من watchTowr.
تاريخ الخبر: 27 سبتمبر 2026.

The Hacker News — تحذير ثغرات NetScaler

تك MIND | أخبار التقنية والأمن السيبراني
explanation11.blogspot.com

تعليقات

إرسال تعليق