الأمن · 7 أكتوبر 2026
تقرير جديد يكشف استغلال ثغرة صفر يوم في نيتسكلر لاستهداف هجمات مستهدفة
أصدرت سيتريكس تحديثات أمنية لثغرة ذات خطر عالي في نيتسكلر أد سي سي ونيتسكلر جيتواي التي استُغلت في هجمات مستهدفة صفر يوم.
المنشور المتعلق بالثغرة، المرقم كـ CVE-2026-88779، يحمل درجة CVSS تبلغ 8.7 من 10.0.
"CVE-2026-88779 هي ثغرة Overflow في الذاكرة في نيتسكلر أد سي سي ونيتسكلر جيتواي يمكن أن تؤدي إلى حرمان الخدمة تحت ظروف نشر محددة", صرح سيتريكس.
تؤثر هذه الثغرة على النشر المحلي لنتسكلر المتأثر بالإصدارات المدعومة عندما تتحقق الشروط المطلوبة.
للتنفيذ الناجح، يجب أن يكون نيتسكلر أد سي سي أو نيتسكلر جيتواي مضبوطًا إما كمزود خدمة SAML (SP) أو كمزود هوية SAML (IdP).
يمكن للعملاء التحقق مما إذا كان نشرهم يفي بالشروط عبر مراجعة التكوينات للبحث عن مدخلات تطابق العبارات التالية -
تم معالجة المشكلة في الإصدارات التالية -
اعترفت الشركة بأنها رصدت هجمات مستهدفة على النشر غير المُعالج لنتسكلر التي يمكن أن تؤدي إلى حرمان الخدمة.
إذا تم تفعيل الشرط بشكل متكرر، قد تبقى الخدمة غير متاحة. وفقًا لتحليلها، لا تؤثر هذه المشكلة على سلامة بيانات العملاء.
تم إصدار التصحيحات بعد أن أعلنت سيتريكس عن تتبع مشكلة جديدة متعلقة بتوثيق SAML في نشرات نيتسكلر المحلية المتأثرة، وهي مرتبطة بتوثيق SAML مع وظيفة جيتواي أو AAA.
تأتي هذه التطورات بعد تقارير عن استغلال نشط لـ CVE-2026-88771 و CVE-2026-88772 لزرع قذارات ويب ونقل أدوات على الأنظمة المخترقة.
أضافت وكالة الأمن السيبراني الأمريكية (CISA) إلى قائمة الثغرات المستغلة المعروفة (KEV) رقم CVE-2026-88779، مما يلزم الوكالات الفيدرالية بتطبيق التصحيحات بحلول 7 أكتوبر 2026.