NetScaler دوباره وصله میخواهد؛ آسیبپذیری ۹٫۵ در پیکربندیهای SAML
سیتریکس برای CVE-2026-107406 در NetScaler ADC و Gateway وصله منتشر کرد؛ سرریز حافظهای با امتیاز ۹٫۵ که در دستگاههای دارای SAML به اجرای کد از راه دور میرسد.
اگر NetScaler ADC یا Gateway شما نقش ارائهدهندهٔ هویت یا سرویسدهندهٔ SAML دارد، باید دوباره سراغ پنجرهٔ نگهداری بروید. سیتریکس پنجشنبه ۱۶ مهر بولتن CTX697191 را برای آسیبپذیری CVE-2026-107406 منتشر کرد؛ سرریز حافظهای با امتیاز ۹٫۵ در CVSS 4.0 که میتواند به اجرای کد از راه دور یا ازکارافتادن دستگاه منجر شود.
حمله به احراز هویت یا تعامل کاربر نیاز ندارد، هرچند پیچیدگی آن بالا ارزیابی شده است. سیتریکس هنگام انتشار بولتن از سوءاستفادهٔ فعال خبر نداده، اما سابقهٔ اخیر NetScaler دلیل کافی برای معطلنکردن است: در شهریور دو آسیبپذیری روز صفر این محصول، CVE-2026-88771 و CVE-2026-88772، در حملات واقعی به کار رفت و CVE-2026-88779 هم اوایل همین هفته به فهرست آسیبپذیریهای در حال بهرهبرداری CISA اضافه شد.
بیلدهای تازه هم در امان نیستند
جدول نسخههای این بولتن یک نکتهٔ گولزننده دارد. بیلدهای قدیمیتر از 14.1-73.37 و 13.1-64.23 در هر دو نقش SAML آسیبپذیرند، اما بیلدهای 14.1-73.37 تا 14.1-73.41 و 13.1-64.23 تا 13.1-64.28 هم اگر دستگاه ارائهدهندهٔ هویت باشد در خطرند. پس اگر همین اواخر ارتقا دادهاید، کار هنوز تمام نشده است. نسخههای اصلاحشده:
- 14.1 و 14.1-FIPS: بیلد 14.1-73.46 و بالاتر
- 13.1: بیلد 13.1-64.29 و بالاتر
- 13.1-FIPS و 13.1-NDcPP: بیلد 13.1-37.283 و بالاتر
پیش از ارتقا چه چیزی را چک کنید
اول ببینید دستگاه اصلاً SAML دارد یا نه. در پیکربندی دنبال add authentication samlAction برای نقش سرویسدهنده و add authentication samlIdPProfile برای نقش ارائهدهندهٔ هویت بگردید؛ show ns runningConfig | grep -i saml در CLI سریع نشانشان میدهد. بولتن هیچ راهحل موقتی ندارد و تنها راه، ارتقاست. استقرارهای Secure Private Access Hybrid که روی NetScaler خودتان اجرا میشوند هم مشمولاند، اما سرویسهای ابری و Adaptive Authentication را که سیتریکس مدیریت میکند، خود شرکت بهروز میکند. بعد از ارتقا، لاگهای سیستم و احراز هویت را برای ریاستارت یا کرش غیرعادی از اوایل مهر به این طرف مرور کنید.