کمیته رکن چهارم– سیتریکس درباره سوءاستفاده هدفمند از یک آسیبپذیری جدید در NetScaler ADC و NetScaler Gateway هشدار داده و از مدیران خواسته است نسخههای اصلاحشده را نصب کنند.
به گزارش کمیته رکن چهارم، نقص CVE-2026-88779 با امتیاز شدت ۸.۷، به خطای حافظه مربوط است و میتواند سرویس را از دسترس خارج کند. The Hacker News در ۵ اکتبر ۲۰۲۶ جزئیات هشدار و اصلاحیه را گزارش کرده است.
این مشکل همه نصبها را شامل نمیشود: سامانههای تحت مدیریت مشتری که در قابلیت Gateway یا AAA از احراز هویت SAML استفاده میکنند و نقش ارائهدهنده سرویس یا هویت دارند، باید تنظیمات و نسخه خود را بررسی کنند.
به گفته سیتریکس، تکرار حمله ممکن است قطع سرویس را ادامهدار کند. این شرکت تاکنون اثری بر یکپارچگی دادههای مشتریان شناسایی نکرده است. این نقص با دو آسیبپذیری NetScaler که پیشتر گزارش شده بودند، متفاوت است.
نسخههای اصلاحشده شاخههای معمول، ۱۴.۱-۷۳.۴۱ و ۱۳.۱-۶۴.۲۸ یا جدیدتر هستند؛ نسخههای FIPS و NDcPP اصلاحیه مخصوص خود را دارند. سیتریکس نصب سریع اصلاحیه و بررسی نشانههای نفوذ را توصیه کرده است؛ نصب وصلههای قبلی بهتنهایی این نقص جدید را برطرف نمیکند.
منبع: The Hacker News



