أوروبا

فنلندا.. تحذير خطير بعد استغلال ثغرات Citrix NetScaler في اختراق أنظمة داخل البلاد

فنلندا.. مركز الأمن السيبراني يحذر المؤسسات من ثغرات خطيرة في Citrix NetScaler استُغلت بالفعل في اختراقات داخل البلاد، ويؤكد أن تثبيت التحديث وحده لا يكفي.

أصدر مركز الأمن السيبراني التابع لهيئة النقل والاتصالات الفنلندية Traficom تحذيرًا خطيرًا بشأن ثغرات أمنية حرجة في منتجات Citrix NetScaler، بعد تأكيد استخدام هذه الثغرات في تنفيذ اختراقات لأنظمة داخل فنلندا.

وقال المركز إن الثغرات تطال منتجات NetScaler ADC وGateway، وإن عمليات استغلال وقعت في فنلندا حتى قبل أن تصدر Citrix تحديثات الإصلاح في 27 سبتمبر/أيلول 2026.

وحذرت الهيئة المؤسسات التي تستخدم الأنظمة المتأثرة من الاكتفاء بتثبيت التحديثات، مطالبة إياها بفحص بيئاتها التقنية بحثًا عن مؤشرات على محاولات استغلال أو اختراقات سابقة.

وأوضح خبير أمن المعلومات في المركز روني كوكولا أن تحديث النسخة الضعيفة وحده لا يكفي، وأن على المؤسسات مراجعة السجلات والتغييرات الإدارية والحسابات والخدمات والمهام التي ربما أنشأها مهاجم للحفاظ على وصوله إلى الأنظمة حتى بعد تثبيت الإصلاح.

وبحسب Traficom، رصد مركز الأمن السيبراني مئات أنظمة NetScaler الظاهرة على الإنترنت في فنلندا، وتواصل مع الجهات المسؤولة عنها. كما دعا المؤسسات التي تشتبه بتعرضها للاختراق إلى تغيير كلمات مرور الحسابات الإدارية والتحقق مما إذا استُخدم النظام المخترق للوصول إلى أنظمة أخرى داخل الشبكة.

وتشمل الثغرات عددًا من إصدارات NetScaler ADC وGateway من سلسلتي 13.1 و14.1، ويمكن لبعضها أن يسمح بتنفيذ تعليمات برمجية عن بُعد من دون مصادقة أو تنفيذ هجمات حجب الخدمة وأشكال أخرى من النشاط الضار.

اقرأ أيضًا: فنلندا.. الشرطة تحقق في شبهات اقتحام منازل عدد من أعضاء البرلمان

المصدر: Traficom – المركز الوطني للأمن السيبراني الفنلندي.

زر الذهاب إلى الأعلى