مِخبارMIKHBAR
الأمن التقني

سيتريكس تؤكد استغلال ثغرتي تنفيذ كود عن بُعد في NetScaler

أصدرت سيتريكس تنبيهاً أمنياً يؤكد استغلال ثغرتين حرجتين في أجهزة NetScaler، داعيةً الإداريين إلى تحديث الأنظمة فوراً لتجنب اختراق الشبكات.

سيتريكس تؤكد استغلال ثغرتي تنفيذ كود عن بُعد في NetScaler

تأكيد رسمي لاستغلال ثغرات حرجة

أعلنت شركة سيتريكس رسمياً عن وجود ثغرتين حرجتين في تنفيذ الكود عن بُعد (RCE) ضمن أجهزة NetScaler، والتي تم تتبعها تحت المعرفين CVE-2026-88771 وCVE-2026-88772. أكدت الشركة في بيانها أن هذه الثغرات تُستغل حالياً في هجمات نشطة، وقد أصدرت تحديثات أمنية عاجلة لإصلاح هذه العيوب. تأتي هذه التصريحات بعد أيام من تحذيرات خاصة وجهها باحثو الأمن السيبراني ومقدمو خدمات تقنية المعلومات ومراكز الأمن الوطنية للمؤسسات، مما يسلط الضوء على خطورة الوضع الأمني الحالي. ويمكن الرجوع إلى BleepingComputer للاطلاع على التفاصيل الأصلية للمصدر.

أهمية أجهزة NetScaler كأهداف للهجمات

تُعد أجهزة NetScaler أهدافاً جذابة للمهاجمين نظراً لدورها المحوري في توفير الوصول عن بُعد وخدمات تسليم التطبيقات للشبكات الداخلية للمؤسسات. غالباً ما يتم نشر هذه الأجهزة كحواجز أمامية (Edge Devices) تواجه الإنترنت مباشرة، مما يعني أن اختراقها يمنح المهاجمين نقطة انطلاق أولية على محيط الشبكة الضحية. هذا الاختراق قد يوفر مساراً للوصول إلى الأنظمة الداخلية دون الحاجة إلى اختراق نقطة نهاية (Endpoint) داخل المؤسسة أولاً، مما يزيد من خطورة التهديد. ويمكن الرجوع إلى Lawrence Abrams للاطلاع على التفاصيل الأصلية للمصدر.

تحذيرات مسبقة من خبراء الأمن

ظهرت أولى بوادر الحادث عندما بدأ إداريو سيتريكس بالإبلاغ على منصات التواصل المهني عن اتصالات خاصة من فرق الأمن لدى موردي التقنية، نصحتهم فيها بإيقاف تشغيل أجهزة NetScaler فوراً. كتب أحد الإداريين: "تلقينا مكالمة من فريق أمن موردينا التقني، ولم يتمكنوا من تقديم تفاصيل، لكنهم نصحوا بإيقاف أجهزة NetScaler لدينا فوراً". كما أشار آخرون إلى أن جهات إنفاذ القانون ومراكز الاستجابة للحوادث (CERTs) كانت تتواصل مع المؤسسات بشأن هذه المشكلة. لاحقاً، حذرت شركة watchTowr للأمن السيبراني علناً من أنها "تتفاعل بسرعة مع شائعات" حول استغلال ثغرات متعددة في NetScaler بعد التحقق من المعلومات مع مصادر موثوقة.

تفاصيل الثغرات التقنية

نشرت سيتريكس نشرة أمنية تحت الرقم CTX697096، مؤكدةً وجود الثغرات وإصدار التصحيحات اللازمة. الثغرة الأولى (CVE-2026-88771) هي ثغرة تنفيذ كود عن بُعد ناتجة عن عدم التحقق بشكل صحيح من المدخلات، مما يسمح لمهاجم غير مصادق عليه بتنفيذ أوامر عشوائية. تحمل هذه الثغرة درجة خطورة 9.5، وتؤثر على جميع توزيعات NetScaler ADC و NetScaler Gateway، بما في ذلك تلك التي تستخدم الإعدادات الافتراضية، دون الحاجة لتفعيل أي ميزة إضافية. أما الثغرة الثانية (CVE-2026-88772) فهي ثغرة فيضان ذاكرة (Memory Overflow) يمكن أن تؤدي إلى تنفيذ كود عن بُعد أو حالة رفض خدمة، وتحمل أيضاً درجة خطورة 9.5. يمكن استغلال هذه الثغرة عندما يكون بروتوكول DTLS مفعلاً، وهو مفعّل افتراضياً على خوادم VPN الافتراضية.

الإصدارات المتأثرة والتوصيات

أوضحت سيتريكس أن الإصدارات المتأثرة تشمل NetScaler ADC و NetScaler Gateway 14.1 قبل الإصدار 14.1-73.37، و 13.1 قبل الإصدار 13.1-64.23، بالإضافة إلى NetScaler ADC FIPS و NDcPP قبل الإصدار 13.1-37.279. كما تتأثر توزيعات Secure Private Access Hybrid التي تستخدم أجهزة NetScaler، ويجب ترحيلها إلى الإصدارات الموصى بها. أكدت الشركة أن النشرة الأمنية تنطبق فقط على الأجهزة التي يديرها العملاء، بينما تقوم Cloud Software Group بترقية الخدمات السحابية التي تديرها سيتريكس. تتضمن التحديثات أيضاً إصلاح ست ثغرات أخرى، ليصل إجمالي العيوب المصححة في هذا التحديث إلى ثمانية.

دور المراكز الوطنية للأمن السيبراني

قبل الكشف العلني من قبل سيتريكس، أُرسل تنبيه مسبق من مركز الأمن السيبراني الوطني الهولندي (NCSC-NL) للمؤسسات في هولندا، يحذر من ثغرتين حرجتين. أشار التنبيه إلى أن الوكالة تلقت معلومات من شريك أوروبي في مجال الاستجابة للحوادث (CERT) حول ثغرتين يمكن لكل منهما أن تؤدي بشكل مستقل إلى تنفيذ كود عن بُعد. وأوضح المركز أن سيتريكس اكتشفت الثغرات أثناء التحقيق في حوادث بيئات العملاء، وأبلغت عن ذلك بموجب قانون المرونة السيبرانية في الاتحاد الأوروبي. حذر المركز من أن محاولات الاستغلال قد تزداد بعد إصدار التصحيحات، ونصح المؤسسات بالاستعداد السريع لتقليل التعرض للإنترنت حتى يتم تطبيق التحديثات.

المصادر

  • BleepingComputerCitrix confirms two NetScaler RCE zero-days exploited in attacks