هجمات جديدة تلاحق أجهزة Citrix NetScaler عبر ثغرة صفرية
واجه مسؤولو الأنظمة تحديات جديدة بعد ظهور ثغرة صفرية تستهدف أجهزة NetScaler، مما أدى إلى عمليات إعادة تشغيل غير متوقعة للأنظمة.

تداعيات الثغرة الجديدة على أنظمة NetScaler
شهدت أجهزة الشركات والأجهزة الخادمة حالة من الاستنفار خلال نهاية الأسبوع الماضي، وذلك إثر رصد محاولات استغلال لثغرة أمنية جديدة من نوع يوم الصفر. وقد بدأت الأحداث عندما لاحظ مسؤولي التقنية عمليات إعادة تشغيل متكررة لأنظمة NetScaler المؤمنة بالكامل، ليأتي التاكيد الرسمي لاحقاً من الجهات المعنية عبر الإعلانات ذات الصلة. ويمكن الرجوع إلى SecurityWeek للاطلاع على التفاصيل الأصلية للمصدر.
وقد جرى تتبع هذه الثغرة تحت معرف CVE-2026-88779 وتصنيفها كخطورة عالية، حيث تمثل مشكلة تجاوز في الذاكرة تؤثر على مثيلات NetScaler ADC وNetScaler Gateway المهيئة كخدمة SAML SP أو SAML IdP. وحسب ما تم توضيحه في المدونات التقنية الرسمية، فإن هذه الهجمات الموجهة تستهدف النشر غير المحمي وتؤدي إلى حرمان من الخدمة DoS.
توالي الهجمات بعد إصلاحات سابقة
جاءت هذه التطورات السريعة بعد أيام قليلة فقط من تحذيرات سابقة تلقاها المشرفون بشأن ثغرتين أخريين من نوع يوم الصفر وهما CVE-2026-88771 وCVE-2026-88772، والتي دفعت بعض العملاء إلى فصل الأنظمة تماماً لتفادي المخاطر المباشرة. ورغم أن الشركة المرموقة تصف الثغرة الجديدة بأنها مشكلة حرمان من الخدمة، إلا أن هناك مؤشرات تدل على احتمالية استغلالها لتنفيذ أوامر برمجية عن بعد.
وفي هذا السياق، نقل الباحث الأمني كيفين بيومونت رصده لمحاولات استغلال استهدفت حتى بيئات المحاكاة الوهمية المثبتة والمحدثة، مشيراً إلى أن بعض الأجهزة تأثرت بتشغيل برمجيات خبيثة تم تنزيلها بشكل غير مصرح به. كما أشارت التقارير المستمدة من منصات النقاش مثل ريديت إلى أن الأجهزة المحدثة بأحدث الإصدارات كانت تواجه عمليات إعادة تشغيل مستمرة.
تحليلات السجلات وموقف الجهات الرسمية
أظهرت مراجعات السجلات التي أجراها المسؤولون المتأثرون وجود طلبات مصادقة تحمل أوامر قوقعة مخفية داخل حقل اسم المستخدم، والتي صُممت لجلب وتشغيل سكريبتات ضارة تحاول زرع قوقعة ويب ومحاولة البقاء بعد عمليات إعادة التشغيل، رغم عدم وجود دليل قاطع على نجاح تنفيذ السكريبت بالكامل في كل الحالات.
وفي ظل هذه المعطيات المتسارعة، قامت وكالة الأمن السيبراني والبنية التحتية الأمريكية CISA بإدراج الثغرة ضمن كتالوج الثغرات المعروفة باستغلالها KEV، موجهة الوكالات الفيدرالية بضرورة اتخاذ التدابير اللازمة وإصلاحها وفق الجداول الزمنية المحددة لمثل هذه الطوارئ الأمنية.
التغطية الإعلامية والمصادر التقنية
تابعت المنصات الصحفية المتخصصة تطورات هذه الهجمات عن كثب، حيث أشارت التقارير الواردة من موقع SecurityWeek إلى تفاصيل الهجمات المستمرة التي طالت الأجهزة التي تلقت الرقع الأمنية قبل أيام قليلة، مما يعكس تصاعد وتيرة الهجمات المعقدة ضد البنى التحتية الحساسة.
تأتي هذه الحادثة لتؤكد مجدداً على أهمية اليقظة المستمرة ومراقبة سجلات الأنظمة، خصوصاً مع تزايد استهداف تقنيات الشبكات وبوابات الوصول الموحد، مما يتطلب استجابة سريعة من فرق الأمان السيبراني للتعامل مع التهديدات المتطورة.
المصادر
- SecurityWeekExploitation of Citrix NetScaler Zero-Day Hits Appliances Patched Days Earlier
تابع التسلسل الزمني



