Citrix Application Delivery Controller (NetScaler ADС) та Citrix Gateway (NetScaler Gateway) містять небезпечну вразливість
Citrix Application Delivery Controller (NetScaler ADС) та Citrix Gateway (NetScaler Gateway) містять небезпечну вразливість
Дослідники безпеки виявили вразливості у програмному забезпеченні компанії Citrix Systems, рішення якої широко задіяні в корпоративному середовищі.
Зазначається, що виявлений пролом носить статус критично небезпечний. У разі її експлуатації зловмисник може обійти механізми захисту програмного забезпечення Citrix Systems та отримати прямий доступ до локальної IT-інфраструктури організації з Інтернету.
Небезпечну вразливість схильні до платформ Citrix Application Delivery Controller (NetScaler ADС) і Citrix Gateway (NetScaler Gateway) версій 10.5, 11.1, 12.0, 12.1 і 13.0. За оцінками експертів, виявлена «дірка» в перерахованих продуктах робить потенційно вразливими щонайменше 80 тисяч компаній із 158 країн.
«Залежно від Для конкретної конфігурації програми Citrix Systems можуть використовуватися для підключення до робочих комп'ютерів та критично важливих бізнес-систем (у тому числі таких класів, як ERP). Практично у всіх випадках програми вендора доступні на периметрі мережі підприємства, а значить, схильні до атак в першу чергу. Ця вразливість дозволяє зовнішньому неавторизованому зловмиснику не тільки отримати доступ до опублікованих додатків, а й проводити атаки з сервера Citrix Systems на інші ресурси внутрішньої мережі компанії, що атакується», — йдеться в інформаційному повідомленні
Зазначається, що компанія Citrix Systems вже розробила комплекс оперативних заходів, що мінімізують ймовірність експлуатації вразливості кіберзлочинцями, а також наполягає на негайному оновленні всіх вразливих версій до рекомендованих.
