شرکت Citrix هشدار به‌روزرسانی داد: NetScaler برای سرویس‌های SAML دردسرساز شد

آسیب‌پذیری روز صفر جدید در NetScaler با هدف از کار انداختن سرویس‌های SAML مورد بهره‌برداری قرار گرفته است. شرکت Citrix برای یک آسیب‌پذیری امنیتی با شدت بالا در محصولات NetScaler ADC و NetScaler Gateway به‌روزرسانی‌های امنیتی منتشر کرده است؛ آسیب‌پذیری‌ای که در…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • NetScaler
  • SAML
  • آسیب‌پذیری
  • بهره‌برداری
  • نسخه‌های
  • Gateway
شرکت Citrix هشدار به‌روزرسانی داد: NetScaler برای سرویس‌های SAML دردسرساز شد

خلاصه تحلیلی خبر

آسیب‌پذیری روز صفر جدید در NetScaler با هدف از کار انداختن سرویس‌های SAML مورد بهره‌برداری قرار گرفته است. شرکت Citrix برای یک آسیب‌پذیری امنیتی با شدت بالا در محصولات NetScaler ADC و NetScaler Gateway به‌روزرسانی‌های امنیتی منتشر کرده است؛ آسیب‌پذیری‌ای که در…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، NetScaler، SAML، آسیب‌پذیری، بهره‌برداری

شرکت Citrix هشدار به‌روزرسانی داد: NetScaler برای سرویس‌های SAML دردسرساز شد
آسیب‌پذیری روز صفر جدید در NetScaler با هدف از کار انداختن سرویس‌های SAML مورد بهره‌برداری قرار گرفته است.

شرکت Citrix برای یک آسیب‌پذیری امنیتی با شدت بالا در محصولات NetScaler ADC و NetScaler Gateway به‌روزرسانی‌های امنیتی منتشر کرده است؛ آسیب‌پذیری‌ای که در قالب حملات هدفمند و پیش از انتشار وصله، مورد بهره‌برداری مهاجمان قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2026-88779 و امتیاز ۸.۷ از ۱۰ در سامانه CVSS ثبت شده است. به گفته Citrix، این نقص یک آسیب‌پذیری سرریز حافظه در NetScaler ADC و NetScaler Gateway است که در شرایط خاص می‌تواند به حمله منع سرویس یا DoS منجر شود.

برای بهره‌برداری موفق از این آسیب‌پذیری، NetScaler ADC یا NetScaler Gateway باید به‌عنوان ارائه‌دهنده سرویس SAML یا SAML SP، یا ارائه‌دهنده هویت SAML یا SAML IdP پیکربندی شده باشد. مدیران شبکه می‌توانند برای بررسی وجود این پیش‌شرط، تنظیمات NetScaler خود را بررسی کنند. در پیکربندی SAML SP، وجود دستور «add authentication samlAction» و در پیکربندی SAML IdP، وجود «add authentication samlIdPProfile» نشان می‌دهد که سامانه در وضعیت آسیب‌پذیر قرار دارد.

Citrix این مشکل را در نسخه‌های جدید برطرف کرده است. نسخه‌های NetScaler ADC و NetScaler Gateway 14.1-73.41 و بالاتر، همچنین نسخه 13.1-64.28 و نسخه‌های بعدی شاخه 13.1، شامل اصلاحیه امنیتی هستند. برای نسخه‌های FIPS نیز NetScaler ADC 14.1-FIPS از نسخه 14.1-73.41 FIPS و بالاتر و نسخه‌های 13.1-FIPS و 13.1-NDcPP از نسخه 13.1-37.282 و بالاتر، وصله این آسیب‌پذیری را دربر می‌گیرند. شرکت Citrix اعلام کرده است که این آسیب‌پذیری توسط پژوهشگران شرکت‌های Bishop Fox و watchTowr گزارش شده است. گروه watchTowr نیز اعلام کرده که پس از مشاهده فعالیت مشکوک روی یک نمونه NetScaler honeypot، توانسته است تنها ظرف چند ساعت این نقص امنیتی را بازتولید کند. این شرکت تأیید کرد که حملات هدفمندی علیه نمونه‌های NetScaler که هنوز وصله نشده‌اند مشاهده شده است. این حملات می‌توانند باعث از کار افتادن سرویس شوند و در صورتی که شرایط لازم برای بهره‌برداری به‌طور مکرر ایجاد شود، ممکن است سرویس برای مدتی در دسترس باقی نماند. با این حال، Citrix می‌گوید بررسی‌های این شرکت تاکنون نشان نداده است که این آسیب‌پذیری بر یکپارچگی داده‌های مشتریان تأثیر گذاشته باشد.

انتشار این وصله‌ها پس از آن انجام شد که Citrix درباره یک مشکل تازه شناسایی‌شده مرتبط با احراز هویت SAML در استقرارهای تحت مدیریت مشتری NetScaler هشدار داده بود. این مشکل به محیط‌هایی مربوط می‌شود که از احراز هویت SAML در کنار قابلیت‌های Gateway یا AAA استفاده می‌کنند. این رخداد همچنین در حالی اتفاق افتاده است که پیش‌تر گزارش‌هایی درباره بهره‌برداری فعال از آسیب‌پذیری‌های CVE-2026-88771 و CVE-2026-88772 در NetScaler منتشر شده بود. مهاجمان در این حملات از سیستم‌های به‌خطر افتاده برای نصب وب‌شل‌ها و ابزارهای تونل‌سازی استفاده کرده‌اند. آژانس امنیت سایبری و زیرساخت ایالات متحده، CISA، نیز CVE-2026-88779 را به فهرست آسیب‌پذیری‌های شناخته‌شده و مورد بهره‌برداری خود، موسوم به KEV، اضافه کرده است. بر اساس این تصمیم، سازمان‌های فدرال آمریکا موظف شده‌اند تا ۷ اکتبر ۲۰۲۶ وصله‌های مربوط به این آسیب‌پذیری را اعمال کنند.

با توجه به بهره‌برداری فعال از این نقص امنیتی، سازمان‌هایی که از NetScaler ADC یا NetScaler Gateway همراه با SAML استفاده می‌کنند باید وضعیت پیکربندی خود را بررسی کرده و در صورت قرار داشتن در شرایط آسیب‌پذیر، در سریع‌ترین زمان ممکن نسخه محصول را به یکی از نسخه‌های اصلاح‌شده ارتقا دهند.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.