في سبتمبر وأكتوبر 2026، استغل المهاجمون ثغرات أمنية غير معروفة سابقًا في أجهزة Citrix NetScaler ADC وCitrix NetScaler Gateway وKiteworks. ووفقًا لتقرير شركة الأمن Rescana، تُصنَّف ثغرات NetScaler تحت المعرفين CVE-2026-88771 وCVE-2026-88772، ويوصف النشاط بأنه تهديد للبنية التحتية الحيوية. التفاصيل الكاملة المتاحة لنا محدودة، لذا يلتزم هذا المقال بما تم الإبلاغ عنه ويركز على سبب أهمية استغلال ثغرات يوم الصفر في Citrix NetScaler وKiteworks للأشخاص الذين لا يستخدمون هذه المنتجات بأنفسهم.
ما الذي يستغله المهاجمون في NetScaler وKiteworks
تقع أجهزة Citrix NetScaler ADC وNetScaler Gateway على حافة شبكة المؤسسة. فهي تتولى تسليم التطبيقات والوصول عن بُعد، مما يعني أنها مكشوفة للإنترنت بحكم التصميم. أما أجهزة Kiteworks فتُستخدم لمشاركة الملفات ونقل المحتوى بشكل آمن، لذا تقع هي أيضًا على حدود ينتقل عبرها المستندات الحساسة دخولًا وخروجًا.
ثغرة يوم الصفر هي خلل يستغله المهاجمون قبل وجود إصلاح أو قبل أن يكون لدى معظم المؤسسات وقت لتطبيقه. ووفقًا للمصدر، استُغلت ثغرات NetScaler وKiteworks بهذه الطريقة، وتُصنَّف مشكلات NetScaler تحت المعرفين CVE-2026-88771 وCVE-2026-88772. للحصول على نظرة تقنية أعمق على أول هذه الثغرات، راجع تغطيتنا لـثغرة يوم الصفر CVE-2026-88771 في Citrix NetScaler تحت الهجوم.
هذا ليس التحذير الأول بشأن هذه المنتجات. فقد أثار الباحث الأمني Kevin Beaumont أيضًا مخاوف، وهو ما غطيناه في تقريرنا عن ثغرات يوم الصفر الجديدة في Citrix.
لماذا يصل اختراق عند الحافة إلى بيانات المستخدمين العاديين
لن يسجّل معظم الناس الدخول إلى بوابة NetScaler أبدًا. لكن المؤسسات التي تستخدمها، مثل جهات العمل ومقدمي الرعاية الصحية والمرافق والهيئات الحكومية، تحتفظ ببيانات عن العملاء والمرضى والموظفين.
أجهزة الحافة أهداف جذابة لسبب بسيط. فهي تقع بين الإنترنت والأنظمة الداخلية، وغالبًا ما تتولى المصادقة وحركة المرور لعدة مستخدمين في وقت واحد. وإذا اخترق مهاجم أحدها، فقد يحصل على موطئ قدم داخل الشبكة. وتضيف أجهزة نقل الملفات مثل Kiteworks بُعدًا آخر، إذ غالبًا ما تخزّن أو تمرّر مستندات تحتوي على معلومات شخصية.
والنتيجة أن بياناتك قد تُكشف من خلال ثغرة في نظام لا تملك أي سيطرة عليه وربما لا تعلم بوجوده. ولهذا ينتمي هذا الخبر إلى موقع متخصص في الخصوصية رغم أنه مشكلة من جانب المؤسسات. ليس لدينا تفاصيل مؤكدة عن المؤسسات المتأثرة أو البيانات التي أُخذت، وينبغي للقراء الحذر من أي ادعاءات تتجاوز ما تم نشره.
ما يمكن للأفراد فعله الآن
لا يمكنك ترقيع جهاز شخص آخر، لكن يمكنك تقليل الضرر إذا تعرضت بيانات مرتبطة بك للكشف.
- ترقّب إشعارات الاختراق. قد ترسل المؤسسات التي تحتفظ ببياناتك إشعارات عبر البريد الإلكتروني أو البريد العادي. اقرأها بعناية وتحقق منها عبر القنوات الرسمية للمؤسسة قبل النقر على الروابط.
- غيّر كلمات المرور المعاد استخدامها. إذا كنت تستخدم كلمة المرور نفسها عبر الخدمات، يصبح التسريب في مكان واحد خطرًا في كل مكان. استخدم كلمة مرور فريدة لكل حساب، ويُفضّل ذلك باستخدام مدير كلمات مرور.
- فعّل المصادقة متعددة العوامل. فضّل تطبيق مصادقة أو مفتاحًا ماديًا على الرسائل النصية حيثما أمكن.
- كن يقظًا تجاه التصيد الاحتيالي. غالبًا ما تغذي البيانات المسروقة رسائل احتيال مقنعة تشير إلى حسابات أو معاملات حقيقية.
- راجع نشاط الحساب. تحقق من الحسابات البنكية والبريد الإلكتروني والحسابات المتعلقة بالعمل بحثًا عن عمليات تسجيل دخول أو معاملات لا تتعرّف عليها.
ما الذي تحميه VPN وما لا تحميه هنا
يقوم VPN الاستهلاكي بتشفير حركة المرور بين جهازك وخادم VPN، ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. وهذا مفيد على شبكات Wi-Fi العامة وللحد من بعض أنواع التتبع.
لكنه لا يحمي البيانات التي تحتفظ بها المؤسسة بالفعل. إذا اقتحم المهاجمون جهاز NetScaler أو Kiteworks ووصلوا إلى السجلات المخزنة، فلا تأثير لـ VPN الشخصي على ذلك. يحدث الكشف على جانب المؤسسة، لا على اتصالك.
يجدر أيضًا الفصل بين شبكات VPN الاستهلاكية ومنتجات الوصول عن بُعد المؤسسية الواردة في هذا الخبر. فـ NetScaler Gateway أداة وصول مؤسسية، وليست VPN خصوصية للأفراد. قد تكون كلمة "gateway" المشتركة مربكة، لكن المخاطر والإصلاحات مختلفة.
ما الذي يعنيه هذا لك
إذا كنت مستخدمًا عاديًا، فإن الخطر العملي غير مباشر: قد تكون معلوماتك موجودة في أنظمة تديرها مؤسسات تستخدم منتجات متأثرة. لا يمكنك سد هذه الفجوة بنفسك، لذا ينبغي أن يتركز الجهد على الحد من مدى انتشار أي كشف، من خلال كلمات مرور فريدة ومصادقة متعددة العوامل والانتباه السريع للإشعارات.
إذا كنت تعمل في تقنية المعلومات أو الأمن، فالأولوية واضحة. تحقق مما إذا كانت مؤسستك تشغّل منتجات NetScaler أو Kiteworks المتأثرة واتبع إرشادات المورّد. تقريرنا عن حثّ Citrix على ترقيع NetScaler فورًا ليس الرابط الصحيح، لذا ارجع بدلًا من ذلك إلى دعوة Citrix إلى ترقيع NetScaler فورًا مع اتساع الهجمات لمعرفة حالة المعالجة. كما أن استغلال ثغرات يوم الصفر لا يقتصر على مورّد واحد؛ يغطي ملخصنا لأكتوبر 2026 ثغرات أخرى مستغلة من الفترة نفسها.
النقاط الرئيسية
استغلال ثغرات يوم الصفر في Citrix NetScaler وKiteworks تذكير بأن بياناتك لا تكون آمنة إلا بقدر أمان أضعف نظام يحتفظ بها. تحقق من حساباتك، واستخدم كلمات مرور فريدة مع مصادقة متعددة العوامل، وتعامل مع الرسائل غير المتوقعة بحذر. إن VPN أداة جيدة لحماية اتصالك الخاص، لكنه لن يؤمّن السجلات المخزنة لدى شخص آخر. للحصول على التفاصيل التقنية وحالة المعالجة، اقرأ مقالاتنا عن هجمات NetScaler CVE-2026-88771 وعن إلحاح الترقيع، وترقّب إشعارات الاختراق من أي مؤسسة تحتفظ بمعلوماتك.



، وهي علامة أخرى على أن المهاجمين يعملون بنشاط ضد منصات Apple.
## لماذا لن يوقف VPN هذا النوع من الهجمات
يقوم VPN بتشفير حركة المرور بين جهازك وخادم VPN ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. وهذا مفيد للخصوصية على شبكات Wi-Fi العامة وللحد مما يمكن لمزود الشبكة رؤيته. لكنه لا يغيّر ما يحدث بمجرد وصول ملف خبيث إلى جهازك.
في سيناريو zero-click، يتم إيصال الحمولة الخبيثة عبر تطبيق أو خدمة تعمل بالفعل على هاتفك. فنفق VPN يحمل البيانات فقط إلى الجهاز، ويقوم المكوّن المصاب بتحليلها كالمعتاد. وVPN ليس ماسحًا للمحتوى ولا يصلح العيوب في نظام التشغيل.
وهذا لا يجعل VPN بلا فائدة. فهو يعالج مجموعة مختلفة من المخاطر، مثل التنصت على الشبكة والتتبع القائم على IP. لكنه ليس دفاعًا ضد ثغرة في نظام التشغيل. والإصلاح الحقيقي الوحيد لثغرة كهذه هو تصحيح المورد، إضافة إلى تقليل تعرض الجهاز حيثما أمكن.
## ماذا يعني هذا بالنسبة لك
بالنسبة لمعظم الناس، احتمال استهدافهم شخصيًا من قبل مشغل برامج تجسس منخفض. فالتقارير حول هذه الثغرة تصف هجمات موجهة، لا حملات جماعية. لكن التصحيح مجاني، ونافذة التعرض هي الوقت بين إصدار الإصلاح وتثبيتك له. ويمكن للمهاجمين دراسة التصحيحات لفهم ما تم إصلاحه، لذا فإن تأجيل التحديث يمنحهم مساحة غير ضرورية.
وهذه النافذة المتقلصة موضوع أوسع. فتغطيتنا لـ [أمر CISA بالتصحيح خلال 3 أيام](/en/361-orgs-breached-in-5-days-cisa-s-3-day-patch-order) توضح مدى ضآلة الوقت المتاح للمؤسسات الآن للاستجابة للثغرات الحرجة. ويواجه الأفراد الضغط نفسه، لكن بموارد أقل.
إذا كنت صحفيًا أو ناشطًا أو محاميًا أو مديرًا تنفيذيًا أو أي شخص آخر يمكن أن يجذب بشكل معقول خصمًا ممولًا جيدًا، فتعامل مع هذا بجدية أكبر مما ينبغي للمستخدم العادي.
## ما الذي يجب على مستخدمي iPhone وiPad فعله الآن
- **حدّث فورًا.** افتح الإعدادات، ثم عام، ثم تحديث البرنامج، وثبّت أحدث إصدار من iOS أو iPadOS. وشغّل التحديثات التلقائية حتى تصل الإصلاحات المستقبلية دون تأخير.
- **فعّل وضع الحماية (Lockdown Mode) إذا كنت معرضًا لخطر مرتفع.** صممت Apple هذا الوضع الاختياري للأشخاص الذين قد يواجهون تهديدات رقمية موجهة. وهو يقيّد بعض الميزات ومساحة الهجوم، ويأتي مع مقايضات في الوظائف.
- **أعد تشغيل جهازك بشكل دوري.** إنه ليس علاجًا، لكنه قد يعطّل بعض الاختراقات غير المستمرة.
- **حدّث كل جهاز Apple تملكه.** يُستخدم CoreGraphics على iOS وmacOS معًا، لذا تحقق من جهاز Mac وiPad أيضًا.
- **استمر في استخدام VPN لما يجيده،** لكن لا تعتمد عليه للحماية من عيوب نظام التشغيل.
## الخلاصة
ثغرة iOS zero-click في CoreGraphics مثال واضح على تهديد لا يستطيع أي VPN أو مانع إعلانات أو عادة تصفح حذرة إيقافه. التصحيح هو الدفاع الفعّال. ثبّت أحدث تحديث لـ iOS أو iPadOS الآن، وشغّل وضع الحماية إذا كان ملفك الشخصي يعرضك لخطر أعلى، واقرأ تغطيتنا ذات الصلة حول استغلال الثغرات النشطة في اليوم الصفري ونوافذ التصحيح المتقلصة لتفهم لماذا تهم السرعة.](/api/img?p=articles%2F7811%2Fimage-0.jpg&w=640)
