AZTCOFWCYBER SECURITY SOLUTIONS
العودة إلى الرؤى الأمنية ↗
أخبارفريق تحرير AZTCOFW

موجز أمني لنهاية سبتمبر: ثغرات Citrix وتحديثات Apple وسرقة رموز Microsoft

مراجعة أمنية لأسبوع 24 سبتمبر 2026، مع تحديث يشمل نشرة Citrix الصادرة في 27 سبتمبر. تتطلب القضايا الثلاث إجراءات مختلفة.

نُشر
صورة توضيحية
صورة توضيحية · AZTCOFW

Citrix: تحديث أنظمة NetScaler المعرضة

تسرد نشرة Citrix الصادرة في 27 سبتمبر ثماني ثغرات في NetScaler ADC وGateway. وتقول الشركة إنها رصدت استغلال CVE-2026-88771 وCVE-2026-88772 في الأنظمة التي لم تُعالج. تؤثر الأولى في الإعدادات الافتراضية وقد تسمح بتنفيذ أوامر عن بُعد دون تسجيل دخول. وتتعلق الثانية بتفعيل DTLS، بما في ذلك خوادم VPN الافتراضية التي يُفعّل فيها افتراضياً. احصر الأجهزة المتأثرة، وراجع إصدارات الإصلاح في نشرة Citrix، وافحص مؤشرات الاختراق إلى جانب تثبيت التحديث. صدرت هذه النشرة بعد 24 سبتمبر وأضيفت إلى هذا الموجز لاحقاً.

Apple: تحديثات أمنية وإصلاح تسجيل الدخول

تتضمن ملاحظات Apple الأمنية لإصداري iOS 27 وiPadOS 27 الصادرين في 14 سبتمبر الثغرة CVE-2026-20683 في تدفق تسجيل الدخول باستخدام Apple. وقد تسمح لتطبيق خبيث بالوصول إلى حساب Apple، وفقاً للشركة، وعولجت بتحسين إدارة الحالة. راجع صفحة تحديثات Apple الأمنية لتحديد أحدث إصدار مدعوم لكل جهاز وتحقق من تثبيته. لا تصف النشرة هذه المشكلة بأنها حملة مؤكدة لسرقة الرموز على نطاق واسع.

Microsoft: التصيد برمز الجهاز وسرقة رموز الدخول

وصفت أبحاث Microsoft الصادرة في 22 سبتمبر خدمة EvilTokens التي تستغل آلية تسجيل الدخول المشروعة برمز الجهاز. قد يكمل الضحية تسجيل دخول حقيقياً بينما يحصل المهاجم على رمز صالح للوصول. ترصد Microsoft الوصول إلى البريد واستخراج الرسائل والاستمرار عبر قواعد بريد خبيثة أو تسجيل أجهزة جديدة. راجع عمليات الدخول غير المعتادة برمز الجهاز وتبادل الرموز والقواعد والأجهزة الجديدة. عند تأثر حساب، اتبع إرشادات Microsoft للاستجابة لسرقة الرموز، بما في ذلك إبطال رموز التحديث ومراجعة تغييرات البريد.

خطوات عملية

حدد مسؤولاً لكل مسار: تعرض NetScaler وحالة تحديثه، وتغطية تحديث أجهزة Apple، والتحقيق في هويات Microsoft 365. احتفظ بالأدلة لكل قضية على حدة. يساعد الجدار الناري في تقييد الوجهات الضارة وإظهار نشاط الشبكة، لكن إبطال رموز الحساب وتثبيت إصلاحات المورد يجب أن يتمّا على المنصات المتأثرة.

المصادر والمراجع

  1. Citrix — NetScaler security bulletin CTX697096 (27 September 2026) ↗
  2. Apple — iOS 27 and iPadOS 27 security content (14 September 2026) ↗
  3. Apple — security releases ↗
  4. Microsoft — EvilTokens device-code phishing research (22 September 2026) ↗

AZTCOFW / تواصل معنا

اجعل اتصالك القادم
أكثر أماناً.

أخبرنا بما تخطط له، لنساعدك في تصميم الحماية المناسبة.

تحدث مع مختص ↗
سياسة الخصوصية ↗

بحث

ابحث في محتوى الموقع وقاعدة المعرفة باللغة الإنجليزية.

ابدأ باسم منتج أو موضوع أو سؤال.