Хакеры могут взломать казахстанские компании, использующие продукты CITRIX

АО «Государственная техническая служба» («ГТС») представила информацию о том, что 27 IP-адресов, которые используют Citrix NetScaler ADC и NetScaler Gateway, имеют потенциал к высоким уровням уязвимости, обозначенным как CVE-2023-3519, передает Bizmedia.kz.

Согласно системе оценки уязвимости CVSSv3.1, данная уязвимость получила оценку 9.8 из 10, что говорит о ее критическом уровне. Эта уязвимость дает злоумышленникам возможность запускать произвольный код без авторизации, что осуществляется путем отправки чрезмерного количества методов каноникализации или преобразования в сообщении SAML.

SAML это протокол, который используется для обмена данными об удостоверениях и доступе между идентификационными и сервис-провайдерами. NetScaler Application Delivery Controller (ADC) и Citrix NetScaler Gateway – это программно-аппаратные решения для обработки, распределения трафика и управления сетевыми приложениями.

Сообщается, что с 20 июля текущего года в результате массовых атак на уязвимость CVE-2023-3519 около 640 серверов Citrix Netscaler ADC и Gateway по всему миру были взломаны и заражены бэкдорами. Ранее подобные уязвимости использовались вымогательскими группами REvil и DoppelPaymer для атак на корпоративные сети.

Важно понимать, что злоумышленник, эксплуатирующий эту уязвимость, может установить вредоносное ПО, украсть конфиденциальные данные и осуществить дополнительные атаки на сеть, что создаст риск для всей сетевой инфраструктуры.

18 июля 2023 года компания Citrix публиковала бюллетень безопасности, где, наряду с CVE-2023-3519, упомянула еще две уязвимости, влияющие на продукты NetScaler ADC и NetScaler Gateway: CVE-2023-3466, CVE-2023-3467.

Национальная служба реагирования на компьютерные инциденты направила владельцам IP-адресов, использующих указанные продукты, уведомления с советами о необходимости срочного применения рекомендаций для предотвращения возможных рисков и угроз информационной безопасности.

Рекомендации для пользователей продуктов Citrix опубликованы на сайте cert.gov.kz. В случае обнаружения инцидентов информационной безопасности, вы можете связаться с нами по бесплатному номеру 1400, через telegram-бот @KZ_CERT_chat_bot или по email: incident@cert.gov.kz.

Лоукостер из Таиланда открыл авиарейсы в Казахстане
3 сентября 2025 в 17:40
Казахстанский лидер поздравил Украину с Днём независимости
24 августа 2025 в 12:17
Новый филиал британского университета появился в Астане
3 сентября 2025 в 17:22
Какими будут МРП, минимальные пенсии и зарплаты в 2026 году — данные Минфина
30 августа 2025 в 13:45
Новый график для госструктур в Астане
3 сентября 2025 в 17:08
Старые 5000-ные купюры в Казахстане теряют силу
31 августа 2025 в 17:03
Цены на колбасу в Казахстане: как они изменились за год по регионам
3 сентября 2025 в 16:45
Как в Алматы может быть решена проблема пробок
31 августа 2025 в 10:48
МВД готовит предложения по правилам для самокатов
3 сентября 2025 в 16:33
Kaspi Bank отменил штрафы за досрочное погашение кредитов
2 сентября 2025 в 10:16
Полиция предупреждает о риске мошенничества при покупке билетов на матч «Қайрат» – «Реал Мадрид»
3 сентября 2025 в 16:05
Алматы грозит катастрофа. Бакытжан Базарбек поднял проблему незаконной застройки
3 сентября 2025 в 12:05
Нацбанк предупредил о росте телефонного и интернет-мошенничества
3 сентября 2025 в 15:48
ДТП в Казахстане: за полгода — 955 погибших
16 июля 2025 в 17:45
Доллар подорожал до 540 тенге — что происходит на бирже 3 сентября?
3 сентября 2025 в 15:36
Супруги теперь не смогут снять средства с банковской карты в Казахстане
2 сентября 2025 в 14:44
В Закон РК «О жилищных отношениях» введены новые правила для владельцев кондоминиумов
3 сентября 2025 в 15:31
Сулейменов: разговоры о долларе за тысячу тенге — «чистая теория»
2 сентября 2025 в 13:17
За сколько дней должны уведомлять жителей о повышении ежемесячного тарифа КСК
3 сентября 2025 в 15:14
Нацбанк вводит новые правила для обменников
3 сентября 2025 в 10:55
В «ЦОН» добавили онлайн-договор для продажи авто
3 сентября 2025 в 15:01
Аким поручил провести экспертизу Шнайдеровского моста
2 сентября 2025 в 08:42
Электровелосипеды с мощным двигателем приравняли к мопедам
3 сентября 2025 в 14:17
Cobalt, Tucson, Sportage, Elantra и Mufasa — первые по производству в Казахстане. Сколько они стоят?
3 сентября 2025 в 17:38