ثغرتا NetScaler المستغلتان: ما الذي ينبغي لمسؤولي الأنظمة فعله؟
حتى 28 سبتمبر 2026، لم تعد ثغرتا NetScaler المستغلتان غير مُصلحتين: أكدت Citrix الاستغلال وأصدرت تحديثات في 27 سبتمبر. الإصدار المُصلح القياسي هو 14.1 73.37 أو أحدث، أو 13.1 64.23 أو أحدث؛ أما إصدارات FIPS وNDcPP فلها متطلبات منفصلة.
نشر بواسطةتم التحرير باستخدام GPT-6 Lunaتم إنشاء الصور باستخدام GPT Image 2
حتى 28 سبتمبر 2026، لم تعد ثغرتا NetScaler المستغلتان غير مُصلحتين: أكدت Citrix الاستغلال وأصدرت تحديثات في 27 سبتمبر.
الإصدار المُصلح القياسي هو 14.1 73.37 أو أحدث، أو 13.1 64.23 أو أحدث؛ أما إصدارات FIPS وNDcPP فلها متطلبات منفصلة.
التحديث يغلق الثغرات، لكنه لا يثبت أن الجهاز لم يُخترق قبل تثبيته؛ احفظ الأدلة المتاحة وافحص فترة ما قبل التحديث.
What is known as of September 28, 2026, about watchTowr’s report of two distinct, actively exploited, unpatched remote-code-execution vulnerCitrix released fixes for two exploited NetScaler RCE vulnerabilities on September 27, 2026.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: What is known as of September 28, 2026, about watchTowr’s report of two distinct, actively exploited, unpatched remote-code-execution vulner. Article summary: As of September 28, the “unpatched, awaiting Citrix guidance” description is outdated. watchTowr’s two reported NetScaler ADC and Gateway RCE zero-days are CVE-2026-88771 and CVE-2026-88772; Citrix confirmed exploitation. Topic tags: general, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
openai.com
حتى 28 سبتمبر، لم يعد وصف ثغرتي NetScaler بأنهما غير مُصلحتين دقيقًا. أكدت Citrix استغلال ثغرتي تنفيذ الشيفرة عن بُعد CVE-2026-88771 وCVE-2026-88772، وأصدرت تحديثات أمنية لهما في 27 سبتمبر. على مسؤولي الأنظمة تثبيت الإصدار المناسب لطراز الجهاز وإصداره، مع الحفاظ على الأدلة المتاحة والتحقق من احتمال حدوث اختراق قبل التحديث. 33350
الإصدارات المُصلحة من NetScaler
لأجهزة NetScaler ADC وNetScaler Gateway القياسية، تحدد Citrix الإصدارين 14.1-73.37 أو أحدث و13.1-64.23 أو أحدث بوصفهما مُصلحين. أما إصدارات FIPS وNDcPP فلها متطلبات مستقلة: 14.1-73.37 FIPS أو أحدث لإصدار 14.1-FIPS، و13.1.37.279 أو أحدث لإصداري 13.1-FIPS و13.1-NDcPP. راجع نشرة Citrix لتحديد الإصدار الملائم لنسخة جهازك، ولا تفترض أن متطلبات الإصدار القياسي تنطبق على جميع النسخ. 3
والنقطة الأهم لمستخدمي الإصدار 13.1 هي أن الهدف الجديد هو 13.1-64.23 أو أحدث. فالتحديث الذي عالج ثغرة سابقة في NetScaler قد لا يكون كافيًا للحماية من هاتين الثغرتين. 34
ثغرتان مختلفتان عن CVE-2026-19490
تتعلق CVE-2026-19490 بمشكلة منفصلة؛ تصفها Citrix بأنها تجاوز للمصادقة عبر مسار بديل، مع اشتراط إعدادات معينة لخادم Gateway أو AAA الافتراضي. تشمل إصداراتها المُصلحة 14.1-73.32 و13.1-63.21، وهي أقدم من الإصدارات المطلوبة لإصلاح ثغرتي تنفيذ الشيفرة الجديدتين. لذلك لا يعني تحديث الجهاز لمعالجة CVE-2026-19490 أنه محمي من CVE-2026-88771 وCVE-2026-88772. 420
وتشير المعلومات المتاحة إلى أن CVE-2026-88771 تتضمن خللًا في التحقق من المدخلات قد يتيح لمهاجم غير مصادق تنفيذ أوامر. وتُصنّف التقارير الثغرتين ضمن ثغرات تنفيذ الشيفرة عن بُعد، لكن التفاصيل المنشورة هنا لا تكفي لمقارنة آلية استغلال كل واحدة منهما على نحو موثوق. 335054
الموازنة بين فصل الجهاز عن الخدمة ومخاطر إبقائه مكشوفًا
قد يؤدي إخراج جهاز NetScaler من الخدمة إلى تعطيل الوصول عن بُعد أو التطبيقات التي يتيحها. لكن إبقاء جهاز متأثر مكشوفًا مع تأخير تحديث أمني متاح ينطوي على خطر مختلف: فقد أكدت Citrix استغلال الثغرتين في عمليات استهدفت أجهزة لم تُتخذ عليها إجراءات التخفيف. الأولوية هي تثبيت الإصدار المُصلح المناسب. وإذا تعذر ذلك سريعًا، ففكّر في تقييد الوصول الخارجي أو إخراج الجهاز من الخدمة مؤقتًا، مع تقدير أثر ذلك التشغيلي. 350
وتزداد أهمية ذلك لمستخدمي 13.1: لا تعتبر مستوى التحديث الأقدم الخاص بـCVE-2026-19490 كافيًا لمعالجة ثغرتي تنفيذ الشيفرة الجديدتين. تحقّق من رقم إصدار الجهاز ونسخته مقابل نشرة Citrix الحالية. 320
احفظ الأدلة وافحص الجهاز قبل التحديث متى أمكن
إغلاق الثغرات بالتحديث لا يثبت ما إذا كان المهاجمون قد تمكنوا من الوصول إلى الجهاز قبل تثبيته. وحيثما تسمح الظروف التشغيلية، احتفظ بالسجلات والإعدادات وغيرها من الأدلة الجنائية المتاحة قبل إعادة التشغيل أو الترقية، إذ قد تغيّر هذه الإجراءات بعض المعلومات. بعد ذلك، افحص فترة ما قبل التحديث بحثًا عن دخول أو تغييرات غير معتادة، واستعن بمتخصصي الاستجابة للحوادث إذا اشتبهت بحدوث اختراق. كما توصي watchTowr بالحفاظ على الأدلة والتحقق من الاختراق ثم التحديث إلى الإصدارات المُصلحة. 33
أكدت Citrix وقوع استغلال، لكن التقارير المتاحة لا تحدد عدد المؤسسات المتأثرة أو الجهة المسؤولة أو موعد بدء الهجمات. لذلك تظل هذه المسائل غير محسومة؛ فحالة التحديث وحدها لا تثبت سلامة الجهاز ولا تحدد نطاق أي اختراق محتمل. 49
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "ثغرتا NetScaler المستغلتان: ما الذي ينبغي لمسؤولي الأنظمة فعله؟"؟
حتى 28 سبتمبر 2026، لم تعد ثغرتا NetScaler المستغلتان غير مُصلحتين: أكدت Citrix الاستغلال وأصدرت تحديثات في 27 سبتمبر.
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
حتى 28 سبتمبر 2026، لم تعد ثغرتا NetScaler المستغلتان غير مُصلحتين: أكدت Citrix الاستغلال وأصدرت تحديثات في 27 سبتمبر. الإصدار المُصلح القياسي هو 14.1 73.37 أو أحدث، أو 13.1 64.23 أو أحدث؛ أما إصدارات FIPS وNDcPP فلها متطلبات منفصلة.
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
التحديث يغلق الثغرات، لكنه لا يثبت أن الجهاز لم يُخترق قبل تثبيته؛ احفظ الأدلة المتاحة وافحص فترة ما قبل التحديث.