امنیت

زیرودی SAML در NetScaler زیر حمله؛ دوباره ارتقا دهید

DevNA | devna.ir
۱ از ۶

زیرودی تازه در NetScaler

Citrix بولتنی برای CVE-2026-88779 منتشر کرد؛ باگ سرریز حافظه در NetScaler ADC و Gateway که در حملات هدفمند به کار رفته است.

۲ از ۶

فقط با SAML

شرط سوءاستفاده: دستگاه نقش SAML SP یا SAML IdP داشته باشد. امتیاز CVSS 4.0 آن ۸٫۷ است و احراز هویت نمی‌خواهد.

۳ از ۶

وصله ۵ مهر کافی نیست

بیلدهای 14.1-73.37 و 13.1-64.23 که ۵ مهر منتشر شدند هم آسیب‌پذیرند. باید دوباره ارتقا دهید.

۴ از ۶

نسخه‌های امن

14.1-73.41 و 13.1-64.28 و بالاتر؛ FIPS شاخه ۱۴٫۱ از 14.1-73.41 FIPS و FIPS/NDcPP شاخه ۱۳٫۱ از 13.1-37.282.

۵ از ۶

ری‌استارت‌های پیاپی

مدیران شبکه از ریبوت‌های خودبه‌خودی دستگاه‌ها خبر دادند. پژوهشگران روی هانی‌پات‌ها اجرای فایل مخرب هم دیدند؛ Citrix فقط DoS را تأیید کرده است.

۶ از ۶

مهلت CISA

CISA این باگ را ۱۲ مهر به فهرست KEV افزود و به نهادهای فدرال آمریکا تا ۱۵ مهر مهلت داد. جدول نسخه‌های امن و دستورهای بررسی را در گزارش DevNA بخوانید.

ماجرای کامل را در DevNA بخوانید

زیرودی SAML در NetScaler با شناسه CVE-2026-88779 در حملات هدفمند به کار رفته؛ حتی بیلدهای وصله‌شده ۵ مهر آسیب‌پذیرند. نسخه‌های امن را ببینید.

خواندن مطلب کامل