Citrix تطلق تحديثات طارئة لسد ثغرة NetScaler SAML
Citrix أصدرت تحديثات طارئة لـ NetScaler ADC وGateway لمعالجة ثغرة CVE-2026-88779 التي تُستغل في هجمات، بتقييم خطورة 8.7.
أصدرت شركة Citrix تحديثات طارئة لمنتجيها NetScaler ADC وNetScaler Gateway لمعالجة ثغرة يوم صفري تُعرف باسم CVE-2026-88779، والتي تم استغلالها في هجمات موجهة، وفقاً لما أوردته bleepingcomputer.com.
تحمل الثغرة تقييماً خطورة CVSS يبلغ 8.7، وتؤثر على الأجهزة التي تستخدم مصادقة SAML مع وظائف Gateway أو AAA.
وقالت Citrix إن الهجمات الموجهة على عمليات نشر NetScaler غير المُعالَجة يمكن أن تؤدي إلى حجب الخدمة (denial of service).
ولمعالجة الثغرة، أصدرت Citrix إصدارات NetScaler ADC وNetScaler Gateway رقم 14.1-73.41 و13.1-64.28.
سياق سابق
في وقت سابق، نشرت Citrix إشعاراً أمنياً يوم الجمعة قالت فيه إن فرقها تتابع مشكلة جديدة تتعلق بمصادقة SAML. وفي خيط على Reddit، أفاد مسؤول بأن عملاء يستخدمون إصدار NetScaler 14.1-73.37 واجهوا عمليات إعادة تشغيل قسرية متكررة. كما يحقق باحثون فيما إذا كان يمكن استغلال الثغرة أيضاً لتنفيذ تعليمات برمجية عن بُعد.
أسئلة سريعة
ما هي ثغرة CVE-2026-88779؟
هي ثغرة يوم صفري في NetScaler ADC وNetScaler Gateway تؤثر على الأجهزة التي تستخدم مصادقة SAML مع وظائف Gateway أو AAA، بتقييم خطورة CVSS 8.7.
ما الإصدارات التي تعالج الثغرة؟
أصدرت Citrix الإصدارين 14.1-73.41 و13.1-64.28 لمعالجة الثغرة.
ما تأثير استغلال الثغرة؟
قالت Citrix إن الهجمات الموجهة على عمليات النشر غير المُعالَجة يمكن أن تؤدي إلى حجب الخدمة.