هشدار درباره دو آسیبپذیری خطرناک در تجهیزات سیتریکس
به گزارش کارگروه امنیت سایبربان؛ شرکت امنیتی «watchtower» از شناسایی دو حفره امنیتی جدید و پچ نشده در تجهیزات شبکه «Citrix NetScaler» خبر داد که مهاجمان از آنها برای اجرای کد و نفوذ به سامانهها سوءاستفاده میکنند.
این آسیبپذیریها هنوز توسط سیتریکس تأیید یا برطرف نشدهاند و برخی مدیران شبکه برای احتیاط، تجهیزات خود را موقتاً از شبکه خارج کردهاند.
هنوز اطلاعات دقیقی درباره قربانیان و روش نفوذ منتشر نشده است. کارشناسان هشدار دادهاند حتی پس از انتشار پچ، سازمانها باید بررسی کنند که مهاجمان پیش از آن وارد سامانه نشده باشند.
در این اطلاعیه هیچ راهکار موقت یا شاخصی از نفوذ (IoC) برای این نقصها ذکر نشده است. دستگاههای دارای نسخههای 14.، 73.32 و 13.1-63.21، یعنی همان نسخههایی که در ماه اوت امسال آسیبپذیری دور زدن احراز هویت (CVE-2026-19490) را که مورد سوءاستفاده قرار گرفته بود، برطرف کردند، در محدوده تحت تأثیر قرار دارند و نیازمند بهروزرسانی جدید هستند.
ارائه اصلاحیه برای نسخه 13.1 در حالی صورت گرفت که طبق برنامه زمانبندی انتشار سیتریکس، پشتیبانی و نگهداری این شاخه در تاریخ ۱۵ سپتامبر سال جاری به پایان رسیده بود.
اولین پست watchTowr در پلتفرم ایکس در تاریخ ۲۶ سپتامبر امسال نشان داد که این پست در واکنش به شایعات مربوط به چندین آسیبپذیری پچ نشدهی NetScaler RCE در فضای مجازی منتشر شده است. در این پست آمده است:
«اگرچه جزئیات کمیاب هستند، اما اطلاعات معتبر هستند.»
پست بعدی اعلام کرد که این دو نقص در جریان تحقیقات پزشکی قانونی کشف شدهاند و انتظار میرود ارتباطات و پچهای سیتریکس بسیار زود منتشر شوند.
در تاریخ ۲۶ سپتامبر سال جاری، یکی از مدیران سیتریکس توضیح داد که تیم امنیتی تأمینکنندهی فناوری اطلاعات آنها تماس گرفته و بدون ارائه جزئیات، خاموش کردن فوری NetScalerهایشان را توصیه کرده است.
از آنجا که این نقصها قبل از انتشار عمومی پچ مورد سوءاستفاده قرار گرفتهاند، نصب بهروزرسانی نشان نمیدهد که آیا مهاجم ابتدا وارد شده است یا خیر.