شرکت Citrix هشدار بهروزرسانی داد: NetScaler برای سرویسهای SAML دردسرساز شد
آسیبپذیری روز صفر جدید در NetScaler با هدف از کار انداختن سرویسهای SAML مورد بهرهبرداری قرار گرفته است. شرکت Citrix برای یک آسیبپذیری امنیتی با شدت بالا در محصولات NetScaler ADC و NetScaler Gateway بهروزرسانیهای امنیتی منتشر کرده است؛ آسیبپذیریای که در…
خلاصه تحلیلی خبر
آسیبپذیری روز صفر جدید در NetScaler با هدف از کار انداختن سرویسهای SAML مورد بهرهبرداری قرار گرفته است. شرکت Citrix برای یک آسیبپذیری امنیتی با شدت بالا در محصولات NetScaler ADC و NetScaler Gateway بهروزرسانیهای امنیتی منتشر کرده است؛ آسیبپذیریای که در…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، NetScaler، SAML، آسیبپذیری، بهرهبرداری
شرکت Citrix برای یک آسیبپذیری امنیتی با شدت بالا در محصولات NetScaler ADC و NetScaler Gateway بهروزرسانیهای امنیتی منتشر کرده است؛ آسیبپذیریای که در قالب حملات هدفمند و پیش از انتشار وصله، مورد بهرهبرداری مهاجمان قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-88779 و امتیاز ۸.۷ از ۱۰ در سامانه CVSS ثبت شده است. به گفته Citrix، این نقص یک آسیبپذیری سرریز حافظه در NetScaler ADC و NetScaler Gateway است که در شرایط خاص میتواند به حمله منع سرویس یا DoS منجر شود.
برای بهرهبرداری موفق از این آسیبپذیری، NetScaler ADC یا NetScaler Gateway باید بهعنوان ارائهدهنده سرویس SAML یا SAML SP، یا ارائهدهنده هویت SAML یا SAML IdP پیکربندی شده باشد. مدیران شبکه میتوانند برای بررسی وجود این پیششرط، تنظیمات NetScaler خود را بررسی کنند. در پیکربندی SAML SP، وجود دستور «add authentication samlAction» و در پیکربندی SAML IdP، وجود «add authentication samlIdPProfile» نشان میدهد که سامانه در وضعیت آسیبپذیر قرار دارد.
Citrix این مشکل را در نسخههای جدید برطرف کرده است. نسخههای NetScaler ADC و NetScaler Gateway 14.1-73.41 و بالاتر، همچنین نسخه 13.1-64.28 و نسخههای بعدی شاخه 13.1، شامل اصلاحیه امنیتی هستند. برای نسخههای FIPS نیز NetScaler ADC 14.1-FIPS از نسخه 14.1-73.41 FIPS و بالاتر و نسخههای 13.1-FIPS و 13.1-NDcPP از نسخه 13.1-37.282 و بالاتر، وصله این آسیبپذیری را دربر میگیرند. شرکت Citrix اعلام کرده است که این آسیبپذیری توسط پژوهشگران شرکتهای Bishop Fox و watchTowr گزارش شده است. گروه watchTowr نیز اعلام کرده که پس از مشاهده فعالیت مشکوک روی یک نمونه NetScaler honeypot، توانسته است تنها ظرف چند ساعت این نقص امنیتی را بازتولید کند. این شرکت تأیید کرد که حملات هدفمندی علیه نمونههای NetScaler که هنوز وصله نشدهاند مشاهده شده است. این حملات میتوانند باعث از کار افتادن سرویس شوند و در صورتی که شرایط لازم برای بهرهبرداری بهطور مکرر ایجاد شود، ممکن است سرویس برای مدتی در دسترس باقی نماند. با این حال، Citrix میگوید بررسیهای این شرکت تاکنون نشان نداده است که این آسیبپذیری بر یکپارچگی دادههای مشتریان تأثیر گذاشته باشد.
انتشار این وصلهها پس از آن انجام شد که Citrix درباره یک مشکل تازه شناساییشده مرتبط با احراز هویت SAML در استقرارهای تحت مدیریت مشتری NetScaler هشدار داده بود. این مشکل به محیطهایی مربوط میشود که از احراز هویت SAML در کنار قابلیتهای Gateway یا AAA استفاده میکنند. این رخداد همچنین در حالی اتفاق افتاده است که پیشتر گزارشهایی درباره بهرهبرداری فعال از آسیبپذیریهای CVE-2026-88771 و CVE-2026-88772 در NetScaler منتشر شده بود. مهاجمان در این حملات از سیستمهای بهخطر افتاده برای نصب وبشلها و ابزارهای تونلسازی استفاده کردهاند. آژانس امنیت سایبری و زیرساخت ایالات متحده، CISA، نیز CVE-2026-88779 را به فهرست آسیبپذیریهای شناختهشده و مورد بهرهبرداری خود، موسوم به KEV، اضافه کرده است. بر اساس این تصمیم، سازمانهای فدرال آمریکا موظف شدهاند تا ۷ اکتبر ۲۰۲۶ وصلههای مربوط به این آسیبپذیری را اعمال کنند.
با توجه به بهرهبرداری فعال از این نقص امنیتی، سازمانهایی که از NetScaler ADC یا NetScaler Gateway همراه با SAML استفاده میکنند باید وضعیت پیکربندی خود را بررسی کرده و در صورت قرار داشتن در شرایط آسیبپذیر، در سریعترین زمان ممکن نسخه محصول را به یکی از نسخههای اصلاحشده ارتقا دهند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.