الحواسيب

Citrix تحذر من ثغرة حرجة في NetScaler تهدد بالتنفيذ عن بُعد

الشركة توصي بالترقية إلى الإصدارات 14.1-73.46 و13.1-64.29 وما بعدهما، وتؤكد عدم رصد استغلال فعلي للثغرة حتى الآن.

حذرت شركة Citrix مسؤولي تقنية المعلومات بضرورة الترقيع الفوري لثغرة أمنية حرجة تحمل المعرّف CVE-2026-107406، تؤثر على منتجي NetScaler ADC وNetScaler Gateway، حسب ما نقلته bleepingcomputer.

وأوضحت الشركة أن الثغرة عبارة عن ضعف في تجاوز سعة الذاكرة يمكن استغلاله لتنفيذ تعليمات برمجية عن بُعد أو لشن هجمات حجب الخدمة. وأشارت إلى أن الأجهزة معرّضة للخطر فقط عندما تكون مُهيأة بصفة مزوّد هوية SAML أو مزوّد خدمة.

وقالت Citrix إنها لا تعلم بوجود أي استغلال غير مُعالج للثغرة حتى لحظة نشر النشرة الأمنية.

الإصدارات الموصى بها

دعت الشركة إلى الترقية إلى NetScaler ADC وNetScaler Gateway بإصدارات 14.1-73.46 وما بعده، و13.1-64.29 وما بعده، وإصدار 14.1-FIPS 14.1-73.46 FIPS وما بعده، وإصدار 13.1-FIPS/13.1-NDcPP 13.1.37.283 وما بعده.

يأتي التحذير في سياق متابعة مستمرة لثغرات NetScaler؛ ففي مارس الماضي دعت Citrix عملاءها إلى ترقيع ثغرتين قبل أيام من بدء المهاجمين باستغلالهما، وفي سبتمبر أصدرت تحديثات أمنية لثغرتي تنفيذ عن بُعد من نوع zero-day كانتا مُستغلتين فعليًا، كما أصدرت في وقت سابق من الشهر نفسه تحديثات طارئة لثغرة حجب خدمة من النوع نفسه.

أسئلة سريعة

ما هي ثغرة CVE-2026-107406؟

ضعف في تجاوز سعة الذاكرة في NetScaler ADC وNetScaler Gateway يمكن استغلاله لتنفيذ تعليمات برمجية عن بُعد أو لشن هجمات حجب الخدمة.

ما الإصدارات التي يجب الترقية إليها؟

14.1-73.46 وما بعده، و13.1-64.29 وما بعده، و14.1-FIPS 14.1-73.46 FIPS وما بعده، و13.1-FIPS/13.1-NDcPP 13.1.37.283 وما بعده.

هل تم استغلال الثغرة فعليًا؟

قالت Citrix إنها لا تعلم بأي استغلال غير مُعالج للثغرة حتى لحظة نشر النشرة.

المصدر