التخطي إلى المحتوى


  • تضيف CISA برنامج Citrix CVE‑2026‑3055 إلى قائمة الثغرات الأمنية المستغلة المعروفة، مما يؤكد إساءة الاستخدام على نطاق واسع
  • خطأ خطير في التحقق من صحة الإدخال في NetScaler ADC/Gateway SAML IDP يتيح قراءة الذاكرة الزائدة والوصول إلى البيانات
  • تمت ملاحظة الاستغلال منذ 27 مارس/آذار؛ تم الكشف عن 30 ألف مثيل من NetScaler و2K Gateway تقريبًا، ويجب على الوكالات التصحيح بحلول 2 أبريل

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) مؤخرًا ثغرة أمنية جديدة من نوع Citrix إلى قائمة العيوب المستغلة المعروفة (KEV)، مما يشير إلى إساءة الاستخدام على نطاق واسع، ويحث الوكالات الحكومية على تطبيق الإصلاح على الفور.

الخطأ المعني هو وجود ثغرة أمنية غير كافية للتحقق من صحة الإدخال في NetScaler ADC وNetScaler Gateway عند تكوينهما باعتباره SAML IDP. يمكن أن يؤدي ذلك إلى الإفراط في قراءة الذاكرة، وهو ما يمكن أن يسمح، من الناحية العملية، للجهات الفاعلة في مجال التهديد بالوصول إلى البيانات الحساسة، أو تنفيذ إجراءات غير مصرح بها.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *