پرش به محتوای اصلی

Citrix به مدیران هشدار می دهد که فورا نقص جدید NetScaler RCE را اصلاح کنند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۷, جمعه، ساعت ۱۱:۵۷حدود 2 دقیقه مطالعه

Citrix به مدیران فناوری اطلاعات هشدار داده است که فورا سیستم‌ها را در برابر آسیب‌پذیری حیاتی جدیدی که بر دستگاه‌های شبکه NetScaler ADC و راه‌حل‌های دسترسی از راه دور ایمن NetScaler Gateway تأثیر می‌گذارد وصله کنند. [...]

Citrix به مدیران فناوری اطلاعات هشدار داده است که فورا سیستم‌ها را در برابر آسیب‌پذیری حیاتی جدیدی که بر دستگاه‌های شبکه NetScaler ADC و راه‌حل‌های دسترسی از راه دور ایمن NetScaler Gateway تأثیر می‌گذارد وصله کنند.

این نقص که به‌عنوان CVE-2026-107406 ردیابی می‌شود، از ضعف سرریز حافظه ناشی می‌شود که مهاجمان می‌توانند از آن برای به دست آوردن اجرای کد از راه دور (RCE) در دستگاه‌های هدفمند سوء استفاده کنند یا حالت انکار سرویس را ایجاد کنند که می‌تواند باعث خرابی شود.

برای آسیب‌پذیر بودن، دستگاه‌های NetScaler ADC و NetScaler Gateway باید به‌عنوان ارائه‌دهنده هویت زبان تأییدیه امنیتی (SAML) یا ارائه‌دهنده خدمات (SP) پیکربندی شوند.

این شرکت گفت: «ما قویا از مشتریان متاثر می‌خواهیم تا موارد مشاوره‌ای را بررسی کرده و نمونه‌های تأثیرگذار NetScaler را در اسرع وقت به نسخه‌های توصیه‌شده ارتقا دهند». "از زمان انتشار بولتن، سیتریکس از هیچ گونه سوء استفاده غیرقابل کاهش از این آسیب پذیری آگاه نیست."

Citrix به مشتریان توصیه کرد دستگاه‌های آسیب‌پذیر NetScaler ADC و NetScaler Gateway را ارتقا دهند:

ناظر تهدیدات اینترنتی Shadowserver بیش از 21000 آدرس IP را با اثر انگشت NetScaler در اینترنت ردیابی می کند (شامل بیش از 1500 نمونه Gateway و نزدیک به 20000 دستگاه NetScaler ADC).

با این حال، در آن زمان، هیچ اطلاعاتی مبنی بر اینکه چه تعداد Honeypot هستند، قبلا وصله شده‌اند یا پیکربندی‌های آسیب‌پذیر دارند، وجود ندارد.

در حالی که سیتریکس شواهدی مبنی بر اینکه مهاجمان شروع به بهره برداری از CVE-2026-107406 در طبیعت کرده اند، پیدا نکرده است، این شرکت در مورد چندین آسیب پذیری دیگر NetScaler هشدار داد که مهاجمان از ابتدای سال از آنها سوء استفاده کرده اند.

به عنوان مثال، در ماه مارس، Citrix از مشتریان خواست تا دو مشکل امنیتی دیگر NetScaler (CVE-2026-3055 و CVE-2026-4368) را چند روز قبل از اینکه عوامل تهدید شروع به سوء استفاده از آنها کنند، اصلاح کنند.

اخیرا، در ماه سپتامبر، به‌روزرسانی‌های امنیتی را برای دو روز صفر روز صفر NetScaler RCE (CVE-2026-88771 و CVE-2026-88772) منتشر کرد که به مهاجمان اجازه می‌دهد پوسته‌های وب سفارشی و بدافزارهای تونل‌سازی را مستقر کنند، اعتبارنامه‌ها را سرقت کنند، دسترسی داخلی به قربانیان را دریافت کنند.

در اوایل این ماه، Citrix به‌روزرسانی‌های اضطراری را برای رفع نقص انکار سرویس NetScaler در روز صفر (CVE-2026-88779) صادر کرد که محققان و مدیران بعدا گفتند که می‌تواند برای اجرای کد از راه دور نیز مورد سوء استفاده قرار گیرد.

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) از نوامبر 2021، 27 آسیب‌پذیری Citrix را که به طور فعال مورد سوء استفاده قرار گرفته‌اند، از جمله هفت مورد سوءاستفاده در حملات باج‌افزار، علامت‌گذاری کرده است.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

CISA به بانک‌های مرکزی دستور می‌دهد تا نقص‌های مورد استفاده سیتریکس را تا چهارشنبه اصلاح کنند

Citrix از مدیران می خواهد تا در اسرع وقت نقص های جدید NetScaler را اصلاح کنند

سیسکو در مورد نقص‌های مهمی که اجازه تصاحب سوئیچ Nexus را می‌دهد هشدار می‌دهد

اشکال حیاتی Cisco به هکرها اجازه می دهد تا کاربران روت را روی دستگاه های SEG اضافه کنند

CISA به فدرال رزرو دستور می دهد تا نقص Citrix NetScaler RCE را تا شنبه اصلاح کنند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Citrix warns admins to patch new NetScaler RCE flaw immediately

Citrix has warned IT administrators to patch systems immediately against a new critical vulnerability affecting NetScaler ADC networking appliances and NetScaler Gateway secure remote access solutions. [...]

همه‌ی اخبار فناوری