أعلنت شركة Citrix في 27 سبتمبر عن وجود ثغرتين من نوع Remote Code Execution (RCE) في منتجات NetScaler ADC و NetScaler Gateway، مؤكدة أنهما تتعرضان للاستغلال النشط بالفعل. الثغرتان هما:
- CVE-2026-88771 (درجة خطورة 9.5): خلل في التحقق من مدخلات المستخدم يسمح بتنفيذ أوامر عشوائية دون مصادقة، ويؤثر على جميع النشرات بغض النظر عن الإعدادات.
- CVE-2026-88772 (درجة خطورة 9.5): ثغرة في تجاوز الذاكرة تؤدي إلى تنفيذ أوامر عن بُعد أو هجمات حجب الخدمة، وتؤثر على الأجهزة التي تعمل بخاصية DTLS المفعلة افتراضياً في خوادم VPN.
خطورة الاستغلال
تأتي هذه الثغرات في وقت حساس، حيث تُستخدم أجهزة NetScaler على حدود الشبكات المؤسسية لإدارة VPN، موازنة الأحمال، والمصادقة. وفقاً لشركة watchTowr، تم رصد استغلال فعلي للثغرات قبل إصدار التحديثات، مما دفع بعض المؤسسات إلى إيقاف أجهزتها مؤقتاً كإجراء وقائي.
التحديثات والإصلاحات
أصدرت Citrix تحديثات عاجلة لمعالجة الثغرتين، وتشمل:
- NetScaler ADC/Gateway 14.1-73.37 وما بعدها.
- NetScaler ADC/Gateway 13.1-64.23 وما بعدها.
- NetScaler ADC 14.1-FIPS 14.1-73.37 وما بعدها.
- NetScaler ADC 13.1-FIPS و13.1-NDcPP 13.1-37.279 وما بعدها.
ثغرات إضافية
إلى جانب الثغرتين المستغلتين، عالجت Citrix ست ثغرات أخرى بدرجات خطورة متفاوتة، منها:
- CVE-2026-88773: تهريب طلبات HTTP.
- CVE-2026-88774: تجاوز سياسات URL.
- CVE-2026-88775 – CVE-2026-88777: تجاوزات ذاكرة تؤدي إلى سلوك غير متوقع أو هجمات DoS.
- CVE-2026-88778: ضعف في توليد أرقام تسلسل TCP، يمكن معالجته عبر تفعيل خاصية Enhanced ISN Generation.
توصيات أمنية
نظراً لأن التحديث وحده لا يكفي إذا كان المهاجم قد حصل على وصول مسبق، توصي Citrix والمؤسسات الأمنية بـ:
- عزل الأجهزة المشبوهة فوراً عن الشبكة.
- حفظ الأدلة مثل سجلات النظام ونسخ الدعم الفني.
- تغيير كلمات المرور وإلغاء الشهادات والمفاتيح الخاصة.
- إبقاء واجهة الإدارة بعيدة عن الإنترنت العام.
- استخدام أدوات الفحص الوطنية مثل سكربتات المركز الهولندي للأمن السيبراني للكشف عن الاختراقات المحتملة.





























