یک آسیبپذیری امنیتی بحرانی در محصولات Citrix NetScaler ADC و NetScaler Gateway با شناسه CVE-2026-3055 (امتیاز CVSS: 9.3) کشف شده که اکنون به مرحله بهرهبرداری فعال رسیده است. این نقص ناشی از اعتبارسنجی ناکافی ورودی (insufficient input validation) بوده و منجر به خواندن حافظه فراتر از محدوده مجاز (memory overread) میشود که مهاجمان میتوانند از آن برای افشای اطلاعات حساس سوءاستفاده کنند. شرکتهای امنیتی Defused Cyber و watchTowr گزارش دادهاند که مهاجمان با ارسال درخواستهای دستکاریشده به مسیرهای `/saml/login` و `/wsfed/passive` محتوای حافظه را از طریق کوکی NSC_TASS به صورت رمزگذاریشده با Base64 استخراج میکنند. بهرهبرداری از این آسیبپذیری مستلزم پیکربندی دستگاه به عنوان ارائهدهنده هویت SAML (SAML Identity Provider) است و نسخههای پیش از 14.1-60.58، 14.1-66.59 و 13.1-62.23 را تحت تأثیر قرار میدهد.
watchTowr هشدار داده که تلاشهای بهرهبرداری از تاریخ ۲۷ مارس ۲۰۲۶ از آدرسهای IP مرتبط با عوامل تهدید شناختهشده آغاز شده است. این شرکت با اشاره به سابقه بهرهبرداری گسترده از آسیبپذیریهای پیشین NetScaler از جمله CVE-2023-4966 (Citrix Bleed) و CVE-2025-5777 (Citrix Bleed 2)، از سازمانها خواسته فوری اقدام به نصب وصلههای امنیتی کنند و تأکید کرده: «زمانی که شناسایی مهاجمان به بهرهبرداری فعال تبدیل شود، فرصت پاسخگویی از بین خواهد رفت.»
کلمات کلیدی : آسیبپذیری Citrix NetScaler, CVE-2026-3055, بهرهبرداری فعال NetScaler, Citrix Bleed آسیبپذیری, افشای اطلاعات حافظه NetScaler, وصله امنیتی Citrix NetScaler ADC

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.