Citrix به مدیران هشدار می دهد که فورا نقص جدید NetScaler RCE را اصلاح کنند
Citrix به مدیران فناوری اطلاعات هشدار داده است که فورا سیستمها را در برابر آسیبپذیری حیاتی جدیدی که بر دستگاههای شبکه NetScaler ADC و راهحلهای دسترسی از راه دور ایمن NetScaler Gateway تأثیر میگذارد وصله کنند. [...]
Citrix به مدیران فناوری اطلاعات هشدار داده است که فورا سیستمها را در برابر آسیبپذیری حیاتی جدیدی که بر دستگاههای شبکه NetScaler ADC و راهحلهای دسترسی از راه دور ایمن NetScaler Gateway تأثیر میگذارد وصله کنند.
این نقص که بهعنوان CVE-2026-107406 ردیابی میشود، از ضعف سرریز حافظه ناشی میشود که مهاجمان میتوانند از آن برای به دست آوردن اجرای کد از راه دور (RCE) در دستگاههای هدفمند سوء استفاده کنند یا حالت انکار سرویس را ایجاد کنند که میتواند باعث خرابی شود.
برای آسیبپذیر بودن، دستگاههای NetScaler ADC و NetScaler Gateway باید بهعنوان ارائهدهنده هویت زبان تأییدیه امنیتی (SAML) یا ارائهدهنده خدمات (SP) پیکربندی شوند.
این شرکت گفت: «ما قویا از مشتریان متاثر میخواهیم تا موارد مشاورهای را بررسی کرده و نمونههای تأثیرگذار NetScaler را در اسرع وقت به نسخههای توصیهشده ارتقا دهند». "از زمان انتشار بولتن، سیتریکس از هیچ گونه سوء استفاده غیرقابل کاهش از این آسیب پذیری آگاه نیست."
Citrix به مشتریان توصیه کرد دستگاههای آسیبپذیر NetScaler ADC و NetScaler Gateway را ارتقا دهند:
ناظر تهدیدات اینترنتی Shadowserver بیش از 21000 آدرس IP را با اثر انگشت NetScaler در اینترنت ردیابی می کند (شامل بیش از 1500 نمونه Gateway و نزدیک به 20000 دستگاه NetScaler ADC).
با این حال، در آن زمان، هیچ اطلاعاتی مبنی بر اینکه چه تعداد Honeypot هستند، قبلا وصله شدهاند یا پیکربندیهای آسیبپذیر دارند، وجود ندارد.
در حالی که سیتریکس شواهدی مبنی بر اینکه مهاجمان شروع به بهره برداری از CVE-2026-107406 در طبیعت کرده اند، پیدا نکرده است، این شرکت در مورد چندین آسیب پذیری دیگر NetScaler هشدار داد که مهاجمان از ابتدای سال از آنها سوء استفاده کرده اند.
به عنوان مثال، در ماه مارس، Citrix از مشتریان خواست تا دو مشکل امنیتی دیگر NetScaler (CVE-2026-3055 و CVE-2026-4368) را چند روز قبل از اینکه عوامل تهدید شروع به سوء استفاده از آنها کنند، اصلاح کنند.
اخیرا، در ماه سپتامبر، بهروزرسانیهای امنیتی را برای دو روز صفر روز صفر NetScaler RCE (CVE-2026-88771 و CVE-2026-88772) منتشر کرد که به مهاجمان اجازه میدهد پوستههای وب سفارشی و بدافزارهای تونلسازی را مستقر کنند، اعتبارنامهها را سرقت کنند، دسترسی داخلی به قربانیان را دریافت کنند.
در اوایل این ماه، Citrix بهروزرسانیهای اضطراری را برای رفع نقص انکار سرویس NetScaler در روز صفر (CVE-2026-88779) صادر کرد که محققان و مدیران بعدا گفتند که میتواند برای اجرای کد از راه دور نیز مورد سوء استفاده قرار گیرد.
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) از نوامبر 2021، 27 آسیبپذیری Citrix را که به طور فعال مورد سوء استفاده قرار گرفتهاند، از جمله هفت مورد سوءاستفاده در حملات باجافزار، علامتگذاری کرده است.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
CISA به بانکهای مرکزی دستور میدهد تا نقصهای مورد استفاده سیتریکس را تا چهارشنبه اصلاح کنند
Citrix از مدیران می خواهد تا در اسرع وقت نقص های جدید NetScaler را اصلاح کنند
سیسکو در مورد نقصهای مهمی که اجازه تصاحب سوئیچ Nexus را میدهد هشدار میدهد
اشکال حیاتی Cisco به هکرها اجازه می دهد تا کاربران روت را روی دستگاه های SEG اضافه کنند
CISA به فدرال رزرو دستور می دهد تا نقص Citrix NetScaler RCE را تا شنبه اصلاح کنند
متن اصلی (انگلیسی)
Citrix warns admins to patch new NetScaler RCE flaw immediately
Citrix has warned IT administrators to patch systems immediately against a new critical vulnerability affecting NetScaler ADC networking appliances and NetScaler Gateway secure remote access solutions. [...]