أصدرت شركة Citrix تحديثات أمنية لمعالجة ثغرتين في أنظمة NetScaler ADC وNetScaler Gateway، إحداهما بالغة الخطورة وتسمح بتجاوز آليات المصادقة. الثغرة الأولى CVE-2026-19489 (تقييم CVSS 8.8) هي Memory Overflow قد تؤدي إلى سلوك غير متوقع أو هجمات DoS، لكنها تنطبق فقط عند تفعيل بروتوكول SIP ALG ضمن إعدادات LSN Group. أما الثغرة الثانية والأكثر خطورة فهي CVE-2026-19490 (تقييم CVSS 9.3)، وتسمح بتجاوز المصادقة على الأجهزة المهيأة كبوابة Gateway (SSL VPN، ICA Proxy، CVPN، RDP Proxy) أو خادم افتراضي AAA vserver، وفقًا لشروط محددة مرتبطة بالإصدارات وتفعيل إعدادات SAML Action.
الإصدارات المتأثرة
تشمل قائمة الإصدارات المتأثرة:
- NetScaler ADC وGateway 14.1 قبل 14.1-73.32
- NetScaler ADC وGateway 13.1 قبل 13.1-63.21
- NetScaler ADC FIPS قبل 14.1-73.32 FIPS
- NetScaler ADC FIPS وNDcPP قبل 13.1-37.277
كما أن الثغرة CVE-2026-19490 تنطبق على إصدارات مختلفة بحسب تفعيل إعدادات SAML أو دور الجهاز كبوابة أو خادم AAA، ما يجعل عملية التحقق من التهيئة أمرًا بالغ الأهمية.
طرق التحقق والوقاية
أوصت Citrix العملاء بفحص إعداداتهم للتأكد من وجود الشروط المسبقة للاستغلال، وذلك عبر البحث عن السلاسل التالية في ملفات التهيئة:
- add lsn group.*sipalg.* (للتحقق من الثغرة CVE-2026-19489)
- add authentication samlAction.* أو add authentication vserver .* أو add vpn vserver .* (للتحقق من الثغرة CVE-2026-19490)
كما أشارت الشركة إلى إمكانية التخفيف من المخاطر عبر ميزة Global Deny Lists المتاحة في إصدارات حديثة من NetScaler Console، والتي تعمل على تطبيق التوقيعات الأمنية تلقائيًا.
التحديثات والإجراءات العاجلة
التحديثات الأمنية متوفرة الآن في الإصدارات التالية:
- NetScaler ADC وGateway 14.1-73.32 أو أحدث
- NetScaler ADC وGateway 13.1-63.21 أو أحدث
- NetScaler ADC FIPS 14.1-73.32 FIPS أو أحدث
- NetScaler ADC FIPS وNDcPP 13.1-37.277 أو أحدث
وقد نسبت Citrix الفضل في اكتشاف هذه الثغرات إلى الباحث الأمني Samarth Vashisht من فريق الاختبارات في JPMorgan Chase. ورغم عدم وجود أدلة على استغلالها حتى الآن، إلا أن تاريخ الثغرات في منتجات Citrix يجعلها هدفًا جذابًا للمهاجمين، ما يفرض على المؤسسات سرعة تطبيق التحديثات لتفادي أي هجمات محتملة.




























