پرش به محتوا
آخرین اخبار
دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود بدافزار Cling روترهای آسیب‌پذیر را به ابزار حمله تبدیل می‌کند افزونه Poper Blocker مکالمات هوش مصنوعی را جمع‌آوری می‌کند نصب‌کننده جعلی Zoom بدافزار CloudSyncD را روی مک فعال می‌کند نشت اطلاعات دانشگاه DTU تا ۲۰۰ هزار نفر را در معرض خطر قرار داد GitLab نقص بحرانی درگاه هوش مصنوعی را برطرف کرد انتشار ابزار Relapse محدودیت‌های امنیتی نسخه‌های قدیمی PS۵ را هدف گرفت دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود بدافزار Cling روترهای آسیب‌پذیر را به ابزار حمله تبدیل می‌کند افزونه Poper Blocker مکالمات هوش مصنوعی را جمع‌آوری می‌کند نصب‌کننده جعلی Zoom بدافزار CloudSyncD را روی مک فعال می‌کند نشت اطلاعات دانشگاه DTU تا ۲۰۰ هزار نفر را در معرض خطر قرار داد GitLab نقص بحرانی درگاه هوش مصنوعی را برطرف کرد انتشار ابزار Relapse محدودیت‌های امنیتی نسخه‌های قدیمی PS۵ را هدف گرفت
اخبار

نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود

مهر ۱۳, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی اختلال در درگاه شبکه و قطع ارتباط سرویس

کمیته رکن چهارم– سیتریکس درباره سوءاستفاده هدفمند از یک آسیب‌پذیری جدید در NetScaler ADC و NetScaler Gateway هشدار داده و از مدیران خواسته است نسخه‌های اصلاح‌شده را نصب کنند.

به گزارش کمیته رکن چهارم، نقص CVE-2026-88779 با امتیاز شدت ۸.۷، به خطای حافظه مربوط است و می‌تواند سرویس را از دسترس خارج کند. The Hacker News در ۵ اکتبر ۲۰۲۶ جزئیات هشدار و اصلاحیه را گزارش کرده است.

این مشکل همه نصب‌ها را شامل نمی‌شود: سامانه‌های تحت مدیریت مشتری که در قابلیت Gateway یا AAA از احراز هویت SAML استفاده می‌کنند و نقش ارائه‌دهنده سرویس یا هویت دارند، باید تنظیمات و نسخه خود را بررسی کنند.

به گفته سیتریکس، تکرار حمله ممکن است قطع سرویس را ادامه‌دار کند. این شرکت تاکنون اثری بر یکپارچگی داده‌های مشتریان شناسایی نکرده است. این نقص با دو آسیب‌پذیری NetScaler که پیش‌تر گزارش شده بودند، متفاوت است.

نسخه‌های اصلاح‌شده شاخه‌های معمول، ۱۴.۱-۷۳.۴۱ و ۱۳.۱-۶۴.۲۸ یا جدیدتر هستند؛ نسخه‌های FIPS و NDcPP اصلاحیه مخصوص خود را دارند. سیتریکس نصب سریع اصلاحیه و بررسی نشانه‌های نفوذ را توصیه کرده است؛ نصب وصله‌های قبلی به‌تنهایی این نقص جدید را برطرف نمی‌کند.

منبع: The Hacker News