تحذير عاجل من CISA: ثغرة Citrix NetScaler قيد الاستغلال النشط

CISA تحدد 29 أغسطس مهلة نهائية لتصحيح ثغرة NetScaler الحرجة.

تحذير عاجل من CISA: ثغرة Citrix NetScaler قيد الاستغلال النشط
استغلال نشط لثغرة حرجة في أجهزة Citrix NetScaler

أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) ثغرة أمنية في منتجات Citrix NetScaler ضمن كتالوج الثغرات المستغلة (KEV)، محددة يوم 29 أغسطس 2026 موعداً نهائياً للجهات الحكومية لتثبيت التحديثات اللازمة. وجاء هذا التحرك عقب إثبات باحثين أمنيين إمكانية استغلال الثغرة لتنفيذ تعليمات برمجية عن بُعد دون مصادقة، توازياً مع رصد جهات متخصصة لهجمات فعلية في البيئات الحية.

تتعلق الثغرة (CVE-2026-8452 بتقييم CVSS عند 8.8) بحزمة تصحيحات أعلنت عنها Citrix في 30 يونيو الماضي، وتصنف ضمن تجاوز حدود الذاكرة (CWE-119). وتؤثر على أجهزة NetScaler ADC وNetScaler Gateway المهيأة للعمل كخادم افتراضي للمصادقة AAA أو كبوابة للشبكات الخاصة الافتراضية VPN.

وبينما أشارت النشرة الأمنية الرسمية لشركة Citrix إلى أن تجاوز سعة الذاكرة المؤقتة قد يؤدي إلى سلوك غير متوقع أو هجمات حجب الخدمة، أظهر الواقع الميداني أبعاداً أكثر خطورة؛ إذ نشرت شركة WatchTowr في 14 أغسطس تحليلاً تقنياً مدعوماً بكود إثبات مفهوم يؤكد إمكانية تنفيذ تعليمات برمجية عن بُعد دون مصادقة مسبقة.

أعقب ذلك رصد شركتي Previdian وDefused محاولات استغلال نشطة تضمنت زرع واجهات ويب خلفية وتنفيذ أوامر استطلاع أولية مثل id وecho. ورغم إدراج CISA للثغرة في 26 أغسطس وتحديد مهلة المعالجة، لم تحدّث Citrix نشرتها الأمنية حتى الآن لتأكيد الاستغلال النشط، كما لم تصدر بيانات رسمية تحدد هوية المهاجمين أو عدد المؤسسات المتضررة. ولتفادي المخاطر، وفرت الشركة إصدارات مصححة تشمل 14.1-72.61 و13.1-63.18 و13.1-37.272.

تمثل هذه الحادثة الواقعة الثانية خلال أشهر قليلة لاستهداف منتجات NetScaler؛ حيث سبقتها في أواخر يونيو الثغرة المسجلة بالمعرف CVE-2026-8451، وهي ثغرة قراءة خارج حدود الذاكرة أثرت على الأجهزة المهيأة كموفر هوية SAML، وبدأ استغلالها خلال أقل من 24 ساعة من كشف تفاصيلها وفق رصد شركة Lupovis.

ورغم اشتراك الثغرتين في علل إدارة الذاكرة داخل أجهزة NetScaler، لم يثبت وجود ارتباط تقني مباشر بينهما. ويوصي خبراء الأمن المؤسسات المشغلة للأجهزة بالتحقق من التهيئات الحساسة وتطبيق الإصدارات المصححة فورًا، إلى جانب مراجعة سجلات الأنظمة للتحقق من مؤشرات الاختراق.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى