سیتریکس شش آسیبپذیری بحرانی NetScaler را برطرف کرد؛ آغاز سوءاستفاده فعال از یکی از آسیبپذیریها
سیتریکس با انتشار وصلههای امنیتی، شش آسیبپذیری بحرانی در NetScaler را برطرف کرد؛ در حالی که یکی از این آسیبپذیریها (CVE-2026-8451) کمتر از ۲۴ ساعت پس از افشای عمومی، هدف سوءاستفاده فعال مهاجمان قرار گرفت.
سایبرنامه
@cybernameh

شرکت Citrix بهروزرسانیهای امنیتی جدیدی برای محصولات NetScaler ADC و NetScaler Gateway منتشر کرده است که در مجموع شش آسیبپذیری امنیتی را برطرف میکنند. این آسیبپذیریها میتوانند زمینه را برای افشای اطلاعات، خواندن غیرمجاز فایلها و حملات منع سرویس (DoS) فراهم کنند.
بر اساس اعلام Citrix، پنج مورد از این آسیبپذیریها دارای شدت بالا (High Severity) هستند و یکی از آنها امکان خواندن فایلهای دلخواه بدون نیاز به احراز هویت را در شرایط خاص فراهم میکند.
آسیبپذیریهای برطرفشده
آسیبپذیریهای منتشرشده عبارتاند از:
CVE-2026-8451 (CVSS: 8.8): ضعف در اعتبارسنجی ورودی هنگام استفاده از NetScaler بهعنوان ارائهدهنده هویت SAML (SAML IdP) که منجر به خواندن خارج از محدوده حافظه (Memory Overread) میشود. CVE-2026-8452 (CVSS: 8.8): سرریز حافظه که در پیکربندی Gateway یا AAA Virtual Server میتواند باعث اختلال در سرویس یا حمله DoS شود. CVE-2026-8655 (CVSS: 8.8): چندین نقص سرریز حافظه در قابلیتهای Oracle Load Balancer، DNS Proxy و DNS Recursive Resolver که امکان ایجاد اختلال در سرویس را فراهم میکنند. CVE-2026-10816 (CVSS: 7.7): آسیبپذیری Path Traversal که در صورت فعال بودن دسترسی مدیریتی به NSIP، SNIP یا Cluster Management IP امکان خواندن فایلهای دلخواه بدون احراز هویت را فراهم میکند. CVE-2026-10817 (CVSS: 6.9): نقص اعتبارسنجی ورودی مرتبط با قابلیت TCP TimeStamp که منجر به افشای بخشی از حافظه میشود. CVE-2026-13474 (CVSS: 8.7): آسیبپذیری مرتبط با مدیریت حافظه در پردازش درخواستهای HTTP/2 که امکان ایجاد حمله منع سرویس را فراهم میکند. نسخههای اصلاحشده
Citrix این آسیبپذیریها را در نسخههای زیر برطرف کرده است:
NetScaler ADC و NetScaler Gateway نسخه 14.1-72.61 و نسخههای جدیدتر NetScaler ADC و NetScaler Gateway نسخه 13.1-63.18 و نسخههای جدیدتر NetScaler ADC 14.1-FIPS نسخه 14.1-72.61 FIPS و نسخههای بعدی NetScaler ADC 13.1-FIPS و 13.1-NDcPP نسخه 13.1.37.272 و نسخههای جدیدتر اقدام تکمیلی برای مقابله با CVE-2026-13474
Citrix تأکید کرده است که برای رفع کامل آسیبپذیری CVE-2026-13474، تنها نصب وصله امنیتی کافی نیست. مدیران سامانههایی که از HTTP Strict Profile استفاده نمیکنند باید مقدار پارامتر Http2SmallWndTimeout را به 30 ثانیه تغییر دهند؛ در غیر این صورت خطر سوءاستفاده همچنان وجود خواهد داشت.
جزئیات فنی
شرکت امنیتی watchTowr Labs اعلام کرده است که آسیبپذیری CVE-2026-8451 هنگام بررسی و بازتولید آسیبپذیری CVE-2026-3055 کشف شده است. بررسیهای این شرکت نشان میدهد که ضعف موجود در نحوه پردازش درخواستهای SAML باعث خواندن خارج از محدوده حافظه میشود.
به گفته محققان، اگرچه میزان اطلاعات قابل استخراج نسبت به آسیبپذیری قبلی محدودتر است، اما این نقص نشان میدهد که مشکلات مدیریت حافظه همچنان در NetScaler وجود دارد و حتی برخی خطاهای پیکربندی نیز میتوانند به افشای اطلاعات حساس منجر شوند.
آغاز سوءاستفاده فعال
در حالی که Citrix در زمان انتشار وصلهها اعلام کرده بود هیچ نشانهای از سوءاستفاده از این آسیبپذیریها مشاهده نشده است، شرکت Lupovis تنها کمتر از ۲۴ ساعت بعد از انتشار عمومی جزئیات فنی، از مشاهده حملات فعال علیه CVE-2026-8451 خبر داد.
بر اساس گزارش این شرکت، مهاجمان ابتدا با بررسی پاسخ HTTP سرورها، اهداف آسیبپذیر را شناسایی کرده و سپس اکسپلویت مبتنی بر درخواستهای مخرب SAML را تنها علیه سامانههای قابل بهرهبرداری اجرا میکنند. این موضوع نشان میدهد مهاجمان از رویکردی هدفمند استفاده میکنند و صرفاً در حال اسکن اینترنت نیستند.
توصیه امنیتی
با توجه به انتشار عمومی جزئیات فنی و آغاز سوءاستفاده فعال از CVE-2026-8451، به تمامی سازمانهایی که از محصولات NetScaler استفاده میکنند توصیه میشود در سریعترین زمان ممکن نسخههای آسیبپذیر را بهروزرسانی کرده و علاوه بر نصب وصلههای امنیتی، تنظیمات تکمیلی اعلامشده توسط Citrix را نیز اعمال کنند.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیبپذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.



