През юни тази година неизвестна страна експлоатира непозната до този момент уязвимост в NetScaler (познат преди, като Citrix) Application Delivery Controller (ADC), за да инсталира уебшел на непродуктова ADC инстанция в неназована организация. Цел на атакуващата страна се явявало събирането и извличането на информация от вътрешната мрежа на организацията, а впоследствие и придвижване към ключови сегменти от нея, но атаката е била спряна от допълнителните защити. Впоследствие Citrix издават актуализация за това, което е известно като CVE-2023-3519 – възможност за изпълнение на произволен код в NetScaler Gateway и Netscaler ADC по дистанционен път без нуждата от удостоверяване пред сървъра от атакуващата страна. Критичната уязвимост бива адресирана от Citrix на 18-ти този месец.
В публикация отпреди дни The Shadowserver Foundation алармираха, че стотици NetScaler Gateway и Netscaler ADC инстанции все още не са получили обновление за критичната уязвимост. Става дума за 5700 инстанции в САЩ, 1500 в Германия, 1000 във Великобритания и близо 600 в Австралия. The Shadowserver Foundation, организация, която се грижи за безопасността в Интернет предупреждава, че актуализирането е задължително, тъй като в Мрежата вече се е появил код, валидиращ уязвимостта, на базата, на който може да се изработи работещ експлойт. Установяването на уязвимите инстанции, обясняват от The Shadowserver Foundation се е осъществило, благодарение на това, че сканирането за открити в Интернет инстанции на NetScaler Gateway и Netscaler ADC с новите версии на софтуера вече не връща информация за версията. Така те заключават, че уязвимите на атака инстанции са близо 15 000. От Citrix съобщават, че вече са регистрирани опити за атака към CVE-2023-3519 и налагането на актуализацията е задължително поради нейната критичност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!