شرکت Citrix بهروزرسانیهای امنیتی را برای یک نقص امنیتی با شدت بالا در NetScaler ADC و Citrix NetScaler Gateway که به عنوان بخشی از حملات هدفمند Zero-day مورد سوءاستفاده قرار گرفته بود، منتشر کرد.
این آسیبپذیری که با شناسه CVE-2026-88779 ردیابی میشود، دارای امتیاز CVSS 8.7 از 10.0 است.
Citrix اعلام کرد: “CVE-2026-88779 یک آسیبپذیری سرریز حافظه در Citrix NetScaler ADC و Citrix NetScaler Gateway است که میتواند در شرایط خاص استقرار منجر به DoS شود. این مشکل، استقرارهای NetScaler تحت مدیریت مشتری را که نسخههای پشتیبانیشده آسیبپذیر را اجرا میکنند، در صورت برآورده شدن پیششرطهای مورد نیاز، تحت تأثیر قرار میدهد.”
برای بهرهبرداری موفقیتآمیز، NetScaler ADC یا NetScaler Gateway باید به عنوان یک ارائهدهنده خدمات SAML (SP) یا ارائهدهنده هویت SAML (IdP) پیکربندی شوند. کاربران میتوانند با بررسی پیکربندی خود برای ورودیهای مطابق با موارد زیر، بررسی کنند که آیا استقرار NetScaler آنها با پیششرط مطابقت دارد یا خیر:
- SAML SP – add authentication samlAction
- SAML IdP – add authentication samlIdPProfile
این مشکل در نسخههای زیر برطرف شده است:
- NetScaler ADC and NetScaler Gateway 14.1-73.41 and later releases
- NetScaler ADC and NetScaler Gateway 13.1-64.28 and later releases of 13.1
- NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS and later releases of 14.1-FIPS
- NetScaler ADC 13.1-FIPS and 13.1-NDcPP 13.1-37.282 and later releases of 13.1-FIPS and 13.1-NDcPP
این شرکت اذعان کرد: « Citrix حملات هدفمندی را بر روی استقرارهای NetScaler مشاهده کرده است که میتواند منجر به DoS شود. اگر این وضعیت به طور مکرر ایجاد شود، ممکن است سرویس در دسترس نباشد. تجزیه و تحلیل Citrix نشان میدهد که این مشکل بر دسترسی به سرویس تأثیر میگذارد و تأثیری بر یکپارچگی دادههای کاربران شناسایی نشده است.»
این وصلهها پس از آن منتشر میشوند که Citrix اعلام کرد در حال ردیابی یک مشکل تازه مشاهده شده مربوط به احراز هویت SAML در استقرارهای NetScaler تحت مدیریت مشتری است و این مربوط به استقرارهایی است که از احراز هویت SAML همراه با قابلیت Gateway یا AAA استفاده میکنند.
منبع: