تاريخ التحذير الأصلي: 3 أكتوبر 2026
تأكيد الاستغلال النشط: 5 أكتوبر 2026
أصدرت Citrix تحذيرًا أمنيًا بشأن ثغرة جديدة تحمل الرقم CVE-2026-88779 في NetScaler ADC وNetScaler Gateway، بعدما تبين أنها ثغرة تجاوز للذاكرة يمكن أن تؤدي إلى حجب الخدمة (DoS). وتحمل الثغرة درجة خطورة 8.7 من 10 وفق CVSS v4.0. Citrix Support
ولا تتأثر جميع إعدادات NetScaler بالطريقة نفسها؛ إذ تشترط الثغرة أن يكون NetScaler ADC أو NetScaler Gateway مُعدًا للعمل بوصفه SAML Service Provider أو SAML Identity Provider. والأهم أن الاستغلال لا يتطلب صلاحيات مسبقة أو تفاعلًا من المستخدم وفق التقييم المنشور للثغرة. Citrix Support
وأكدت Citrix رصد هجمات موجهة على أنظمة لم تُعالج، ويمكن أن يؤدي تكرار الاستغلال إلى إبقاء الخدمة خارج العمل. وحتى الآن، تصف الشركة التأثير المؤكد بأنه متعلق بتوافر الخدمة، ولم تعلن عن تأثير مثبت على سلامة بيانات العملاء. كما أُضيفت الثغرة إلى قائمة الثغرات المستغلة فعليًا لدى CISA، ما يرفع أولوية التعامل معها. Help Net Security
وتطلب Citrix من العملاء المتأثرين التحديث فورًا إلى NetScaler 14.1-73.41 أو أحدث، أو 13.1-64.28 أو أحدث. أما إصدارات FIPS وNDcPP فلها إصدارات إصلاح محددة كذلك، تشمل 14.1-73.41 FIPS و13.1-37.282 بحسب الفرع المستخدم. Citrix Support
وبالنسبة للشركات التي تستخدم NetScaler كبوابة للمصادقة والوصول إلى التطبيقات، فإن التأخير في تثبيت الإصلاح قد يعرّض خدمات الدخول عن بُعد أو المصادقة للانقطاع. وتوصي Citrix صراحةً بتثبيت الإصدارات المحدّثة في أسرع وقت ممكن.
اسم المصدر: Citrix / Cloud Software Group
المصدر الرسمي: Citrix Security Bulletin — CVE-2026-88779


تعليقات
إرسال تعليق