في سبتمبر وأكتوبر 2026، استغل المهاجمون ثغرات أمنية غير معروفة سابقًا في أجهزة Citrix NetScaler ADC وCitrix NetScaler Gateway وKiteworks. ووفقًا لتقرير شركة الأمن Rescana، تُصنَّف ثغرات NetScaler تحت المعرفين CVE-2026-88771 وCVE-2026-88772، ويوصف النشاط بأنه تهديد للبنية التحتية الحيوية. التفاصيل الكاملة المتاحة لنا محدودة، لذا يلتزم هذا المقال بما تم الإبلاغ عنه ويركز على سبب أهمية استغلال ثغرات يوم الصفر في Citrix NetScaler وKiteworks للأشخاص الذين لا يستخدمون هذه المنتجات بأنفسهم.

ما الذي يستغله المهاجمون في NetScaler وKiteworks

تقع أجهزة Citrix NetScaler ADC وNetScaler Gateway على حافة شبكة المؤسسة. فهي تتولى تسليم التطبيقات والوصول عن بُعد، مما يعني أنها مكشوفة للإنترنت بحكم التصميم. أما أجهزة Kiteworks فتُستخدم لمشاركة الملفات ونقل المحتوى بشكل آمن، لذا تقع هي أيضًا على حدود ينتقل عبرها المستندات الحساسة دخولًا وخروجًا.

ثغرة يوم الصفر هي خلل يستغله المهاجمون قبل وجود إصلاح أو قبل أن يكون لدى معظم المؤسسات وقت لتطبيقه. ووفقًا للمصدر، استُغلت ثغرات NetScaler وKiteworks بهذه الطريقة، وتُصنَّف مشكلات NetScaler تحت المعرفين CVE-2026-88771 وCVE-2026-88772. للحصول على نظرة تقنية أعمق على أول هذه الثغرات، راجع تغطيتنا لـثغرة يوم الصفر CVE-2026-88771 في Citrix NetScaler تحت الهجوم.

هذا ليس التحذير الأول بشأن هذه المنتجات. فقد أثار الباحث الأمني Kevin Beaumont أيضًا مخاوف، وهو ما غطيناه في تقريرنا عن ثغرات يوم الصفر الجديدة في Citrix.

لماذا يصل اختراق عند الحافة إلى بيانات المستخدمين العاديين

لن يسجّل معظم الناس الدخول إلى بوابة NetScaler أبدًا. لكن المؤسسات التي تستخدمها، مثل جهات العمل ومقدمي الرعاية الصحية والمرافق والهيئات الحكومية، تحتفظ ببيانات عن العملاء والمرضى والموظفين.

أجهزة الحافة أهداف جذابة لسبب بسيط. فهي تقع بين الإنترنت والأنظمة الداخلية، وغالبًا ما تتولى المصادقة وحركة المرور لعدة مستخدمين في وقت واحد. وإذا اخترق مهاجم أحدها، فقد يحصل على موطئ قدم داخل الشبكة. وتضيف أجهزة نقل الملفات مثل Kiteworks بُعدًا آخر، إذ غالبًا ما تخزّن أو تمرّر مستندات تحتوي على معلومات شخصية.

والنتيجة أن بياناتك قد تُكشف من خلال ثغرة في نظام لا تملك أي سيطرة عليه وربما لا تعلم بوجوده. ولهذا ينتمي هذا الخبر إلى موقع متخصص في الخصوصية رغم أنه مشكلة من جانب المؤسسات. ليس لدينا تفاصيل مؤكدة عن المؤسسات المتأثرة أو البيانات التي أُخذت، وينبغي للقراء الحذر من أي ادعاءات تتجاوز ما تم نشره.

ما يمكن للأفراد فعله الآن

لا يمكنك ترقيع جهاز شخص آخر، لكن يمكنك تقليل الضرر إذا تعرضت بيانات مرتبطة بك للكشف.

  • ترقّب إشعارات الاختراق. قد ترسل المؤسسات التي تحتفظ ببياناتك إشعارات عبر البريد الإلكتروني أو البريد العادي. اقرأها بعناية وتحقق منها عبر القنوات الرسمية للمؤسسة قبل النقر على الروابط.
  • غيّر كلمات المرور المعاد استخدامها. إذا كنت تستخدم كلمة المرور نفسها عبر الخدمات، يصبح التسريب في مكان واحد خطرًا في كل مكان. استخدم كلمة مرور فريدة لكل حساب، ويُفضّل ذلك باستخدام مدير كلمات مرور.
  • فعّل المصادقة متعددة العوامل. فضّل تطبيق مصادقة أو مفتاحًا ماديًا على الرسائل النصية حيثما أمكن.
  • كن يقظًا تجاه التصيد الاحتيالي. غالبًا ما تغذي البيانات المسروقة رسائل احتيال مقنعة تشير إلى حسابات أو معاملات حقيقية.
  • راجع نشاط الحساب. تحقق من الحسابات البنكية والبريد الإلكتروني والحسابات المتعلقة بالعمل بحثًا عن عمليات تسجيل دخول أو معاملات لا تتعرّف عليها.

ما الذي تحميه VPN وما لا تحميه هنا

يقوم VPN الاستهلاكي بتشفير حركة المرور بين جهازك وخادم VPN، ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. وهذا مفيد على شبكات Wi-Fi العامة وللحد من بعض أنواع التتبع.

لكنه لا يحمي البيانات التي تحتفظ بها المؤسسة بالفعل. إذا اقتحم المهاجمون جهاز NetScaler أو Kiteworks ووصلوا إلى السجلات المخزنة، فلا تأثير لـ VPN الشخصي على ذلك. يحدث الكشف على جانب المؤسسة، لا على اتصالك.

يجدر أيضًا الفصل بين شبكات VPN الاستهلاكية ومنتجات الوصول عن بُعد المؤسسية الواردة في هذا الخبر. فـ NetScaler Gateway أداة وصول مؤسسية، وليست VPN خصوصية للأفراد. قد تكون كلمة "gateway" المشتركة مربكة، لكن المخاطر والإصلاحات مختلفة.

ما الذي يعنيه هذا لك

إذا كنت مستخدمًا عاديًا، فإن الخطر العملي غير مباشر: قد تكون معلوماتك موجودة في أنظمة تديرها مؤسسات تستخدم منتجات متأثرة. لا يمكنك سد هذه الفجوة بنفسك، لذا ينبغي أن يتركز الجهد على الحد من مدى انتشار أي كشف، من خلال كلمات مرور فريدة ومصادقة متعددة العوامل والانتباه السريع للإشعارات.

إذا كنت تعمل في تقنية المعلومات أو الأمن، فالأولوية واضحة. تحقق مما إذا كانت مؤسستك تشغّل منتجات NetScaler أو Kiteworks المتأثرة واتبع إرشادات المورّد. تقريرنا عن حثّ Citrix على ترقيع NetScaler فورًا ليس الرابط الصحيح، لذا ارجع بدلًا من ذلك إلى دعوة Citrix إلى ترقيع NetScaler فورًا مع اتساع الهجمات لمعرفة حالة المعالجة. كما أن استغلال ثغرات يوم الصفر لا يقتصر على مورّد واحد؛ يغطي ملخصنا لأكتوبر 2026 ثغرات أخرى مستغلة من الفترة نفسها.

النقاط الرئيسية

استغلال ثغرات يوم الصفر في Citrix NetScaler وKiteworks تذكير بأن بياناتك لا تكون آمنة إلا بقدر أمان أضعف نظام يحتفظ بها. تحقق من حساباتك، واستخدم كلمات مرور فريدة مع مصادقة متعددة العوامل، وتعامل مع الرسائل غير المتوقعة بحذر. إن VPN أداة جيدة لحماية اتصالك الخاص، لكنه لن يؤمّن السجلات المخزنة لدى شخص آخر. للحصول على التفاصيل التقنية وحالة المعالجة، اقرأ مقالاتنا عن هجمات NetScaler CVE-2026-88771 وعن إلحاح الترقيع، وترقّب إشعارات الاختراق من أي مؤسسة تحتفظ بمعلوماتك.