دوشنبه ۲۶ مرداد ۱۴۰۵ , 17 Aug 2026
جالب است ۰
شرکت سیتریکس سه آسیب‌پذیری امنیتی در محصولات NetScaler ADC و NetScaler Gateway را برطرف کرد.
منبع : bleepingcomputer
شرکت سیتریکس سه آسیب‌پذیری امنیتی در محصولات NetScaler ADC  و NetScaler Gateway  را برطرف کرد.
 
به گزارش افتانا، شرکت سیتریکس برای رفع سه آسیب‌پذیری امنیتی در محصولات NetScaler ADC  و NetScaler Gateway   به‌روزرسانی‌هایی انجام داد.  از جمله آنها، یک نقص بحرانی اجرای کد از راه دور (RCE) با شناسه CVE-2025-7775  بود که پیش‌تر به‌عنوان یک حمله روز-صفر مورد سوءاستفاده قرار گرفته بود. این آسیب‌پذیری یک سرریز حافظه است که می‌تواند منجر به اجرای کد مخرب به‌صورت غیرمعتبر و از راه دور بر روی دستگاه‌های آسیب‌پذیر شود.
 
سیتریکس اعلام کرد این نقص امنیتی در حملات علیه دستگاه‌های به‌روزرسانی‌نشده مشاهده شده است. در این اطلاعیه تأکید شده «گروه Cloud Software Group دلایل کافی در اختیار دارد که نشان می‌دهد بهره‌برداری از CVE-2025-7775 در تجهیزات بدون وصله مشاهده شده و اکیداً توصیه می‌شود مشتریان، نرم‌افزار NetScaler خود را به نسخه‌های اصلاح‌شده ارتقا دهند؛ چرا که هیچ راهکار موقتی برای جلوگیری از بهره‌برداری احتمالی وجود ندارد.»
 
هرچند سیتریکس هیچ نشانه‌ فنی از آلودگی یا روش شناسایی دستگاه‌های در معرض خطر منتشر نکرده، اما اعلام کرده است که دستگاه‌ها فقط در صورت استفاده از پیکربندی‌های خاص زیر آسیب‌پذیر خواهند بود:
NetScaler --  در نقش Gateway (سرور مجازی VPN، پروکسی  ICA، CVPN، پروکسی RDP) یا سرور مجازی  AAA
-سرورهای مجازی LB از نوع HTTP, SSL یا HTTP_QUIC که با سرویس‌های IPv6 یا گروه‌های سرویس مرتبط با سرورهای IPv6  متصل شده باشند
-سرورهای مجازی LB از نوع HTTP, SSL یا HTTP_QUIC که با سرویس‌های IPv6 DBS یا گروه‌های سرویس مرتبط با سرورهای DBS IPv6 متصل شده باشند
-سرور مجازی CR از نوع  HDX
 
این نقص امنیتی نسخه‌های زیر را تحت تأثیر قرار می‌دهد:
NetScaler ADC  و NetScaler Gateway 14.1 پیش از نسخه 14.1-47.48
NetScaler ADC و NetScaler Gateway 13.1 پیش از نسخه 13.1-59.22
NetScaler ADC 13.1-FIPS و NDcPP پیش از نسخه 13.1-37.241-FIPS و NDcPP
NetScaler ADC 12.1-FIPS و NDcPP پیش از نسخه 12.1-55.330-FIPS و NDcPP
 
به‌روزرسانی‌های اخیر به‌جز نقص RCE ، همچنین شامل وصله دو آسیب‌پذیری سرریز حافظه منجر به اختلال سرویس (CVE-2025-7776)  و ضعف در کنترل دسترسی در رابط مدیریتی NetScaler (CVE-2025-8424)  نیز می‌شود.
 
سیتریکس از مدیران شبکه خواسته است هرچه سریع‌تر آخرین به‌روزرسانی‌ها را نصب کنند، چرا که هیچ راهکار موقتی برای مقابله وجود ندارد.
 
 
کد مطلب : 23044
https://aftana.ir/vdcc0xqi.2bq108laa2.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی