نماد سایت اتاق خبر شبکه گستر

مهاجمان در پی آسیب‌پذیری بحرانی Citrix NetScaler

یک آسیب‌پذیری بحرانی در Citrix NetScaler ADC و NetScaler Gateway اکنون هدف حملات سایبری قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2026-19490 شناخته می‌شود و امتیاز آن ۹.۳ از ۱۰ در معیار CVSS 4.0 است.

این نقص امنیتی امکان دور زدن احراز هویت را برای مهاجم فراهم می‌کند. مهاجم برای سوءاستفاده از این نقص به حساب کاربری معتبر نیاز ندارد و می‌تواند از راه دور درخواست‌های مخرب خود را به سامانه ارسال کند.

البته شرایط بهره‌برداری به نوع استفاده از NetScaler، نسخه Firmware و تنظیمات سامانه بستگی دارد. سازمان‌هایی که NetScaler را به‌عنوان AAA Virtual Server یا Gateway استفاده می‌کنند، باید وضعیت تجهیزات خود را بررسی کنند. این موضوع برای سرویس‌هایی مانند SSL VPN، ICA Proxy، CVPN و RDP Proxy اهمیت بیشتری دارد.

CVE-2026-19490 چگونه راه را برای مهاجم باز می‌کند؟

مهاجم با سوءاستفاده از این نقص می‌تواند فرایند احراز هویت NetScaler را دور بزند. در نتیجه، کنترل‌های امنیتی مربوط به ورود کاربر ممکن است عملکرد مورد انتظار را نداشته باشند.

پیکربندی SAML Action نیز در برخی سناریوها روی امکان بهره‌برداری تأثیر می‌گذارد. بنابراین، راهبران باید علاوه بر نسخه نرم‌افزار، تنظیمات احراز هویت و Gateway را نیز بررسی کنند.

مشاهده تلاش‌های بهره‌برداری در اینترنت

انتشار کد اثبات مفهوم (PoC) برای CVE-2026-19490 ریسک این آسیب‌پذیری را افزایش داده است. به خصوص آن که یک شرکت امنیتی اعلام کرده که پس از انتشار PoC، درخواست‌هایی مطابق با این کد را در حسگرهای خود مشاهده کرده است.

مرکز هماهنگی ملی امنیت سایبری بلژیک (NCC-BE) نیز تلاش برای سوءاستفاده از این آسیب‌پذیری را گزارش کرده و از سازمان‌ها خواسته است وصله NetScaler آسیب‌پذیر را در اولویت قرار دهند.

توصیه به راهبران Citrix NetScaler

سازمان‌هایی که NetScaler را در لبه شبکه یا برای دسترسی راه دور به کار می‌گیرند، باید CVE-2026-19490 را یک ریسک با اولویت بالا در نظر بگیرند.

راهبران شبکه بهتر است ضمن مطالعه توصیه‌نامه سیتریکس در خصوص CVE-2026-19490 اقدامات زیر را انجام دهند:

   – نسخه و Build تمام نمونه‌های NetScaler ADC و Gateway را بررسی کنند.
   – تجهیزات متصل به اینترنت را شناسایی کنند.
   – پیکربندی AAA، Gateway و SAML را بررسی کنند.
   – نسخه‌های آسیب‌پذیر را به Buildهای اصلاح‌شده ارتقا دهند.
   – لاگ‌های احراز هویت و درخواست‌های ورودی NetScaler را بررسی کنند.
   – در صورت استفاده از SIEM، رخدادهای مشکوک مربوط به NetScaler را بررسی کنند.
   – در صورت مشاهده فعالیت غیرعادی، احتمال سوءاستفاده از حساب‌ها و دسترسی‌های راه دور را بررسی کنند.

جمع‌بندی

ترکیب شدت بحرانی، امکان دور زدن احراز هویت، قرارگیری NetScaler در مرز شبکه و انتشار PoC اهمیت CVE-2026-19490 را افزایش داده است.

در صورتی که سازمان از NetScaler برای VPN، Gateway یا سرویس‌های دسترسی راه دور استفاده می‌کند، بررسی نسخه و پیکربندی باید در اولویت قرار گیرد.

وصله‌گذاری سریع، بررسی لاگ‌ها و پایش درخواست‌های غیرعادی مهم‌ترین اقدامات دفاعی در برابر سوءاستفاده احتمالی از این آسیب‌پذیری هستند.

خروج از نسخه موبایل