پشتیبانی 24/7 :

031-36691964 | 021-88203003

Search
رفع آسیب پذیری مهم NetScaler توسط Citrix

آسیب پذیری Zero-day در NetScaler توسط Citrix رفع شد.

تیتر مطالب

شرکت Citrix به‌روزرسانی‌های امنیتی را برای یک نقص امنیتی با شدت بالا در NetScaler ADC و Citrix NetScaler Gateway که به عنوان بخشی از حملات هدفمند Zero-day مورد سوءاستفاده قرار گرفته بود، منتشر کرد.

این آسیب‌پذیری که با شناسه CVE-2026-88779 ردیابی می‌شود، دارای امتیاز CVSS 8.7 از 10.0 است.
Citrix اعلام کرد: “CVE-2026-88779 یک آسیب‌پذیری سرریز حافظه در Citrix NetScaler ADC و Citrix NetScaler Gateway است که می‌تواند در شرایط خاص استقرار منجر به DoS شود. این مشکل، استقرارهای NetScaler تحت مدیریت مشتری را که نسخه‌های پشتیبانی‌شده آسیب‌پذیر را اجرا می‌کنند، در صورت برآورده شدن پیش‌شرط‌های مورد نیاز، تحت تأثیر قرار می‌دهد.”

برای بهره‌برداری موفقیت‌آمیز، NetScaler ADC یا NetScaler Gateway باید به عنوان یک ارائه‌دهنده خدمات SAML (SP) یا ارائه‌دهنده هویت SAML (IdP) پیکربندی شوند. کاربران می‌توانند با بررسی پیکربندی خود برای ورودی‌های مطابق با موارد زیر، بررسی کنند که آیا استقرار NetScaler آنها با پیش‌شرط مطابقت دارد یا خیر:

  • SAML SP – add authentication samlAction
  • SAML IdP – add authentication samlIdPProfile

این مشکل در نسخه‌های زیر برطرف شده است:

  • NetScaler ADC and NetScaler Gateway 14.1-73.41 and later releases
  • NetScaler ADC and NetScaler Gateway 13.1-64.28 and later releases of 13.1
  • NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS and later releases of 14.1-FIPS
  • NetScaler ADC 13.1-FIPS and 13.1-NDcPP 13.1-37.282 and later releases of 13.1-FIPS and 13.1-NDcPP

این شرکت اذعان کرد: « Citrix حملات هدفمندی را بر روی استقرارهای NetScaler مشاهده کرده است که می‌تواند منجر به DoS شود. اگر این وضعیت به طور مکرر ایجاد شود، ممکن است سرویس در دسترس نباشد. تجزیه و تحلیل Citrix نشان می‌دهد که این مشکل بر دسترسی به سرویس تأثیر می‌گذارد و تأثیری بر یکپارچگی داده‌های کاربران شناسایی نشده است.»

این وصله‌ها پس از آن منتشر می‌شوند که Citrix اعلام کرد در حال ردیابی یک مشکل تازه مشاهده شده مربوط به احراز هویت SAML در استقرارهای NetScaler تحت مدیریت مشتری است و این مربوط به استقرارهایی است که از احراز هویت SAML همراه با قابلیت Gateway یا AAA استفاده می‌کنند.

 

منبع:

thehackernews