رافي لاكشمانان01 يوليو 2026الضعف / أمن المؤسسات

أصدرت Citrix يوم الثلاثاء تحديثات أمنية لمعالجة عيوب متعددة في NetScaler ADC (المعروف سابقًا باسم Citrix ADC) وNetScaler Gateway (المعروف سابقًا باسم Citrix Gateway) والتي يمكن استغلالها من قبل مهاجم لتسهيل قراءة الملفات التعسفية أو تشغيل حالة رفض الخدمة (DoS).

نقاط الضعف مذكورة أدناه –

  • CVE-2026-8451 (درجة CVSS: 8.8) – ثغرة أمنية غير كافية للتحقق من صحة الإدخال مما يؤدي إلى تجاوز الذاكرة عند تكوين NetScaler ADC أو NetScaler Gateway باعتباره SAML IDP
  • CVE-2026-8452 (درجة CVSS: 8.8) – ثغرة أمنية في تجاوز سعة الذاكرة تؤدي إلى سلوك غير متوقع أو خاطئ ورفض الخدمة عند تكوين الجهاز كبوابة أو خادم افتراضي AAA
  • CVE-2026-8655 (درجة CVSS: 8.8) – ثغرات أمنية متعددة في تجاوز سعة الذاكرة تؤدي إلى سلوك غير متوقع أو خاطئ ورفض الخدمة عند تكوين NetScaler ADC باعتباره LB من النوع Oracle أو وكيل DNS أو نشر محلل DNS المتكرر
  • CVE-2026-10816 (درجة CVSS: 7.7) – تحكم خارجي في اسم الملف الخاص بثغرة المسار مما يؤدي إلى قراءة ملف تعسفي غير مصادق عليه عند تمكين الوصول إلى NSIP أو Cluster Management IP أو SNIP مع الوصول إلى الإدارة
  • CVE-2026-10817 (درجة CVSS: 6.9) – ثغرة أمنية غير كافية للتحقق من صحة الإدخال تؤدي إلى تجاوز الذاكرة عند تمكين TCP TimeStamp في ملف تعريف TCP والمرتبط بالخادم الظاهري (من النوع LB، CS، VPN) أو الخدمة التي تم تكوينها على NetScaler
  • CVE-2026-13474 (درجة CVSS: 8.7) – فقدان تحرير الذاكرة بعد وجود ثغرة أمنية فعالة مدى الحياة تؤدي إلى رفض الخدمة عبر طلبات HTTP/2 المشوهة عند تمكين HTTP/2 في ملف تعريف HTTP والمرتبط بالخادم الظاهري (من النوع LB، CS، VPN) أو الخدمة التي تم تكوينها على NetScaler

تم إصدار تصحيحات للعيوب الأمنية في الإصدارات التالية –

  • NetScaler ADC وNetScaler Gateway 14.1-72.61 والإصدارات الأحدث
  • NetScaler ADC وNetScaler Gateway 13.1-63.18 والإصدارات الأحدث من 13.1
  • NetScaler ADC 14.1-FIPS 14.1-72.61 FIPS والإصدارات الأحدث من 14.1-FIPS
  • NetScaler ADC 13.1-FIPS و13.1-NDcPP 13.1.37.272 والإصدارات الأحدث من 13.1-FIPS و13.1-NDcPP

بالنسبة إلى CVE-2026-13474، يُنصح العملاء أيضًا بتحديث التكوينات الخاصة بهم عن طريق تعديل المعلمة Http2SmallWndTimeout، التي تتحكم في المهلة (بالثواني) للتدفقات المتوقفة ذات النافذة الصغيرة HTTP/2 –

  • بالنسبة للأجهزة التي تستخدم ملفات تعريف HTTP الصارمة، تكون هذه المعلمة الافتراضية هي 30 ثانية. الإصلاح ساري المفعول مباشرة بعد الترقية.
  • بالنسبة للأجهزة التي لا تستخدم ملفات تعريف HTTP الصارمة، فإن القيمة الافتراضية هي 0. وفي هذه الحالة، لن يؤدي مجرد الترقية إلى الإصدارات التي تحتوي على الإصلاح إلى معالجة الثغرة الأمنية بشكل كامل. يجب على العملاء تعيين Http2SmallWndTimeout يدويًا على 30 ثانية.

الأمر لتعيين هذه المعلمة موجود أدناه –

set ns httpProfile <profile_name> -http2SmallWndTimeout <value_in_seconds>

ونسبت شركة Cisco الفضل إلى مايكل تاكر من فريق XOR في JPMorgan Chase، وأليز هاموند من watchTowr، ومكسيم سوهانوف للإبلاغ عن الثغرات الأمنية. لا يوجد دليل على أن هذه القضايا قد تم استغلالها في البرية.

قالت watchTowr Labs، في مقالة فنية تم إصدارها جنبًا إلى جنب مع نشرة Citrix، إن CVE-2026-8451 تم اكتشافه والإبلاغ عنه في أواخر مارس 2026 بعد محاولات إعادة إنتاج CVE-2026-3055 (درجة CVSS: 9.3)، وهو عيب منفصل غير كافٍ للتحقق من صحة المدخلات تم الكشف عنه في وقت سابق من هذا العام.

وقالت شركة الأمن السيبراني إن الثغرة الأمنية تنبع من كيفية تحليل NetScaler لطلبات مصادقة SAML ومشاركة نفس السبب الجذري لخلل مارس 2026، مما أدى إلى قراءة ذاكرة خارج الحدود عند إرسال طلبات SAML مشوهة.

“هناك شيء واحد نحرص على ملاحظته: على عكس CVE-2026-3055 الأصلي، الذي يمكن فيه تسريب كيلو بايت من البيانات الثنائية، فإن هذه القراءة الزائدة ستنهي القراءة خارج الحدود عند قراءة أحرف تحكم مختلفة، مثل NULL (أو حتى >)”، قال الباحث الأمني ​​هاموند. “من الناحية العملية، وجدنا أنه من خلال تغيير طول الطلب، يمكننا باستمرار ضغط بضع بايتات من الخادم.”

“ومع ذلك، ما يجب أن يثير القلق هو الصورة الأكبر – الاتجاه، الذي يشير بوضوح شديد إلى أن إدارة الذاكرة لا تزال تبدو هشة داخل أجهزة Citrix NetScaler، إلى الحد الذي يمكن أن يؤدي حتى التكوين الخاطئ للجهاز عن طريق الخطأ إلى الكشف عن الذاكرة المسربة.”

في السنوات الأخيرة، أصبحت أجهزة Citrix هدفًا للهجمات المربحة، مع وجود عيوب متعددة في برامجها تم استغلالها من قبل جهات التهديد لنشر برامج الفدية في الماضي، مما يجعل من الضروري أن يقوم المستخدمون بتطبيق التصحيحات للحصول على الحماية المثلى.

شاركها.
اترك تعليقاً