الأمن · 1 أكتوبر 2026

نُشر أيضًا باللغة English, Português (Brasil), 日本語, 中文, ไทย

شركة سيتركس تؤكد استغلال فائلتين من نوع زيرو-دي في منتجاتها

white and black digital wallpaper
Christopher Burns / Unsplash

أمرت شركة سيتركس مستخدمي منتجاتها بتعطيل أجهزة نيتسكالر فوراً، وذلك بعد تأكيدها استغلال فائلتين من نوع زيرو-دي في منتجات نيتسكالر ADC ونيتسكالر جيتواي. بدأت هذه الأحداث في نهاية الأسبوع الماضي، حيث تلقى إداريو سيتركس تعليمات واضحة من مزوديهم أو فرق الأمن: يجب إيقاف الأجهزة فوراً. لم يتمكن مزودوهم من تقديم تفاصيل، لكنهم نصحوا بإيقاف نيتسكالر على الفور. ذكرت بعض الإدارات اتصالاتها مع مراكز الاستجابة للأحداث الأمنية. بدأت هذه الأحداث بعد أن أرسل مركز الأمن السيبراني الهولندي NCSC إشعاراً مسبقاً إلى بعض المنظمات في هولندا، حيث أشار إلى وجود ضعفين يتيحان تنفيذ كود عن بُعد، وقد تم اكتشافهما من قبل سيتركس أثناء تحقيقاتها في حوادث تعرض لها عملاؤها.

لم تكن هذه هي المرة الأولى التي تواجه فيها منتجات سيتركس مثل هذه المشاكل، فقد تعرضت في السابق لضعف CitrixBleed 2 في يونيو 2025، بالإضافة إلى ضعف زيرو-دي CVE-2025-7775 الذي تم استغلاله في هجمات في أغسطس 2025، والضعف CVE-2026-19490 الذي تم ذكره الشهر الماضي. في السابع والعشرين من سبتمبر 2026، نشرت سيتركس بياناً أمنياً حول هذه الضعفات الجديدة من نوع زيرو-دي، حيث أشار البيان إلى وجود ثمانية ضعفات، منها ضعفان استغلالا بالفعل. كلاهما حصل على درجة CVSS 4.0 تبلغ 9,5 من 10. ذكرت سيتركس أن هناك استغلالاً لهذه الضعفات في نطاقات نيتسكالر غير محمية. لم تقدم الشركة أي تفاصيل حول نطاق الهجمات أو هوية المهاجمين.

من جانبها، أضافت الوكالة الأمريكية للسلامة السيبرانية CISA هذه الضعفات إلى فهرسها KEV في نفس اليوم، وأكدت في تنبيه خاص أن هناك استغلالاً نشطاً لهذه الضعفات على مستوى العالم. تم نشر إصدارات جديدة من المنتجات تحتوي على تصحيحات لهذه الضعفات، لكن يجب على المستخدمين الذين قاموا بتحديث الأجهزة في أغسطس 2026 لتثبيت تصحيحات الضعف CVE-2026-19490 إعادة التحديث، حيث أن هذه الإصدارات لا توفر حماية ضد الضعفات الجديدة.