دو آسیبپذیری Citrix NetScaler، تجهیزات لبه شبکه سازمانها را تهدید میکنند
دو آسیبپذیری امنیتی در Citrix NetScaler ADC و Gateway میتوانند سازمانها را در معرض حملات اختلال سرویس و دور زدن احراز هویت قرار دهند و کاربران باید فوراً وصلههای امنیتی را نصب کنند.
سایبرنامه
@cybernameh

دو آسیبپذیری امنیتی در محصولات Citrix NetScaler ADC و Citrix NetScaler Gateway شناسایی شدهاند که میتوانند زیرساختهای حیاتی لبه شبکه سازمانها را در معرض حملات سایبری قرار دهند. مرکز امنیت سایبری استرالیا (ASD’s ACSC) با انتشار هشداری، از سازمانهای استفادهکننده از این محصولات خواسته است محیطهای خود را بررسی کرده و وصلههای امنیتی منتشرشده را در اولویت قرار دهند.
این دو آسیبپذیری با شناسههای CVE-2026-19489 و CVE-2026-19490 ثبت شدهاند و محصولات NetScaler ADC و NetScaler Gateway را تحت تأثیر قرار میدهند؛ تجهیزاتی که در بسیاری از سازمانها برای ارائه امن برنامهها، مدیریت ترافیک و فراهمکردن دسترسی از راه دور مورد استفاده قرار میگیرند.
آسیبپذیری CVE-2026-19489؛ خطر اختلال و حمله DoS
آسیبپذیری CVE-2026-19489 از نوع Memory Overflow است و دارای امتیاز CVSS 4.0 برابر با 8.8 است. سوءاستفاده از این نقص میتواند باعث رفتار غیرقابلپیشبینی سیستم یا ایجاد شرایط Denial-of-Service (DoS) شود.
با این حال، بهرهبرداری از این آسیبپذیری به یک پیششرط مشخص وابسته است؛ قابلیت SIP ALG (Session Initiation Protocol Application Layer Gateway) باید در پیکربندی یک Large Scale NAT (LSN) Group فعال باشد.
CVE-2026-19490؛ دور زدن احراز هویت
آسیبپذیری دوم، یعنی CVE-2026-19490، از اهمیت بیشتری برخوردار است و امتیاز CVSS 4.0 برابر با 9.3 دارد. این نقص از نوع Authentication Bypass است و میتواند امکان دور زدن سازوکار احراز هویت را در شرایط خاص فراهم کند.
این آسیبپذیری زمانی میتواند سیستم را تحت تأثیر قرار دهد که NetScaler بهعنوان Gateway شامل SSL VPN، ICA Proxy، CVPN یا RDP Proxy یا بهعنوان AAA Virtual Server پیکربندی شده باشد. در برخی نسخهها نیز وجود یک SAML Action از پیششرطهای بهرهبرداری است.
اهمیت این آسیبپذیری از آن جهت بیشتر است که NetScaler Gateway معمولاً در لبه شبکه قرار دارد و مستقیماً خدمات دسترسی از راه دور را در اختیار کاربران قرار میدهد.
نسخههای تحت تأثیر
بر اساس بولتن امنیتی Citrix، نسخههای زیر تحت تأثیر قرار گرفتهاند:
NetScaler ADC و NetScaler Gateway 14.1 پیش از نسخه 14.1-73.32 NetScaler ADC و NetScaler Gateway 13.1 پیش از نسخه 13.1-63.21 NetScaler ADC FIPS پیش از نسخه 14.1-73.32 FIPS NetScaler ADC FIPS و NDcPP پیش از نسخه 13.1-37.277
Citrix در ۱۹ آگوست ۲۰۲۶ بهروزرسانیهای امنیتی مربوط به این آسیبپذیریها را منتشر کرد و از مشتریان خواست سیستمهای آسیبپذیر را به نسخههای اصلاحشده ارتقا دهند.
چگونه آسیبپذیریها را بررسی کنیم؟
سازمانها میتوانند برای بررسی وجود پیششرطهای آسیبپذیری در پیکربندی NetScaler، تنظیمات دستگاههای خود را بررسی کنند.
برای CVE-2026-19489 باید وجود پیکربندی مرتبط با SIP ALG در گروه LSN بررسی شود.
برای CVE-2026-19490 نیز وجود پیکربندیهای مرتبط با SAML Action و AAA یا VPN Virtual Server باید مورد بررسی قرار گیرد.
سازمانها باید چه اقدامی انجام دهند؟
با توجه به نقش NetScaler در ارائه خدمات دسترسی از راه دور و قرارگیری این تجهیزات در لبه شبکه، سازمانها باید شناسایی سیستمهای آسیبپذیر و نصب وصلههای امنیتی را در اولویت قرار دهند.
همچنین در محیطهایی که NetScaler توسط شرکتهای شخص ثالث یا Managed Service Provider (MSP) مدیریت میشود، لازم است سازمان از نصب وصلهها و بررسی فعالیتهای مشکوک اطمینان حاصل کند.
اهمیت این موضوع زمانی بیشتر میشود که گزارشهای جدید از مشاهده تلاشهایی برای سوءاستفاده از CVE-2026-19490 خبر میدهند؛ هرچند این تلاشها بهتنهایی به معنای موفقیت حمله یا نفوذ به سیستمها نیستند.
جمعبندی
دو آسیبپذیری CVE-2026-19489 و CVE-2026-19490، بهترتیب با امتیازهای CVSS 8.8 و 9.3، کاربران Citrix NetScaler را با ریسک اختلال سرویس و در مورد آسیبپذیری دوم، دور زدن احراز هویت مواجه میکنند. سازمانهایی که از NetScaler ADC یا NetScaler Gateway استفاده میکنند باید نسخه و پیکربندی تجهیزات خود را بررسی کرده و در صورت آسیبپذیر بودن، هرچه سریعتر به نسخههای اصلاحشده ارتقا دهند.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

گوگل آسیبپذیری Zero-Day فعال در V8 کروم را با انتشار بهروزرسانی امنیتی برطرف کرد
گوگل آسیبپذیری Zero-Day فعال CVE-2026-85046 در Chrome را که امکان اجرای کد دلخواه را فراهم میکند، با انتشار بهروزرسانی امنیتی برطرف کرد.



