חולשה חמורה נוספת ב-NetScaler של Citrix, מכשיר הגישה מרחוק ואיזון העומסים הארגוני, מאפשרת לתוקף לגרום לגלישת זיכרון במכשיר. התוצאה היא שיבוש של מהלך הפעולה התקין ונפילה של השירות. Citrix דירגה את החולשה 9.2 מתוך 10, והיא כבר נוצלה בפועל.

מה החולשה?

מדובר בחולשה מסוג memory overflow, גלישת זיכרון: המכשיר כותב לאזור זיכרון יותר נתונים ממה שהוקצה לו, וחורג אל אזורים סמוכים. חריגה כזאת דורסת מידע שהמכשיר הסתמך עליו, וגורמת לו לפעול בצורה לא צפויה. במקרה הקל המכשיר קורס ומפסיק לתת שירות, ובמקרים חמורים יותר החריגה עלולה להסיט את מהלך הריצה של התוכנה לכיוון שהתוקף מכוון אליו.

לפי הווקטור של Citrix, הניצול תלוי בתנאים מסוימים במכשיר ואינו טריוויאלי, אבל הדירוג 9.2 משקף עד כמה התוצאה חמורה כשהוא מצליח. כמו חולשות אחרות באותו מכשיר, גם זו רלוונטית רק כשה-NetScaler מוגדר כשער גישה או כשרת אימות.

מי מושפע?

החולשה נוגעת למכשירי NetScaler ADC ו-NetScaler Gateway בענפי 13.1 ו-14.1 שלפני העדכון, כשהם מוגדרים כשער גישה (Gateway) או כשרת אימות (AAA virtual server). זהו ציוד ארגוני בלבד. בישראל הוא נמצא בעיקר בארגונים גדולים ובגופים ציבוריים, ולא בבית. הקהל הרלוונטי הוא מנהלי המערכת שאחראים על הגישה מרחוק בארגון.

האם מנוצלת בפועל?

כן. החולשה נמצאת בקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע שתוקפים מנצלים בפועל, והתווספה אליו ב-30 ביוני 2025. המשמעות היא ניצול פעיל בשטח, לא איום תיאורטי.

מה עושים?

עדכנו את NetScaler לגרסה מתוקנת: 14.1-47.46 ומעלה או 13.1-59.19 ומעלה, ובגרסת FIPS גם 13.1-37.236. עד שהעדכון מותקן, כדאי לצמצם את החשיפה של שער הגישה לאינטרנט ולהגביל אותה למי שבאמת זקוק לו. ההנחיות המדויקות לפי סוג ההתקנה מופיעות בהודעת Citrix.