Хакеры могут взломать казахстанские компании, использующие продукты CITRIX

АО «Государственная техническая служба» («ГТС») представила информацию о том, что 27 IP-адресов, которые используют Citrix NetScaler ADC и NetScaler Gateway, имеют потенциал к высоким уровням уязвимости, обозначенным как CVE-2023-3519, передает Bizmedia.kz.

Согласно системе оценки уязвимости CVSSv3.1, данная уязвимость получила оценку 9.8 из 10, что говорит о ее критическом уровне. Эта уязвимость дает злоумышленникам возможность запускать произвольный код без авторизации, что осуществляется путем отправки чрезмерного количества методов каноникализации или преобразования в сообщении SAML.

SAML это протокол, который используется для обмена данными об удостоверениях и доступе между идентификационными и сервис-провайдерами. NetScaler Application Delivery Controller (ADC) и Citrix NetScaler Gateway – это программно-аппаратные решения для обработки, распределения трафика и управления сетевыми приложениями.

Сообщается, что с 20 июля текущего года в результате массовых атак на уязвимость CVE-2023-3519 около 640 серверов Citrix Netscaler ADC и Gateway по всему миру были взломаны и заражены бэкдорами. Ранее подобные уязвимости использовались вымогательскими группами REvil и DoppelPaymer для атак на корпоративные сети.

Важно понимать, что злоумышленник, эксплуатирующий эту уязвимость, может установить вредоносное ПО, украсть конфиденциальные данные и осуществить дополнительные атаки на сеть, что создаст риск для всей сетевой инфраструктуры.

18 июля 2023 года компания Citrix публиковала бюллетень безопасности, где, наряду с CVE-2023-3519, упомянула еще две уязвимости, влияющие на продукты NetScaler ADC и NetScaler Gateway: CVE-2023-3466, CVE-2023-3467.

Национальная служба реагирования на компьютерные инциденты направила владельцам IP-адресов, использующих указанные продукты, уведомления с советами о необходимости срочного применения рекомендаций для предотвращения возможных рисков и угроз информационной безопасности.

Рекомендации для пользователей продуктов Citrix опубликованы на сайте cert.gov.kz. В случае обнаружения инцидентов информационной безопасности, вы можете связаться с нами по бесплатному номеру 1400, через telegram-бот @KZ_CERT_chat_bot или по email: incident@cert.gov.kz.

«У друга в рюкзаке взрывное устройство»: в аэропорту Алматы подросток сорвал рейс шуткой
20 апреля 2025 в 20:31
Kaspi обновил условия по Накопительному депозиту: до 18% годовых и удобное пополнение
18 апреля 2025 в 14:14
Қазақстанның иелігіне өткен Ыстықкөлдегі төрт пансионат: Міндеттеріміз қандай өзгерістермен жаңарды
20 апреля 2025 в 15:54
Halyk Bank меняет тарифы: что это значит для предпринимателей
18 апреля 2025 в 13:39
Сельчане Павлодарской области отказываются от алкоголя
20 апреля 2025 в 15:52
Бизнес массово выводит деньги из банков: уже больше 214 млрд тенге
18 апреля 2025 в 13:55
Трагедия на полумарафоне в Алматы: скончались два участника — 84-летний и 21-летний бегуны
20 апреля 2025 в 15:12
В ДТП под Степногорском погибли четыре человека
24 марта 2025 в 15:50
В Кыргызстане ужесточили правила для машин с иностранными номерами
20 апреля 2025 в 14:40
Осторожно: в эту любовную ловушку легко попасть. Ее описал еще Платон
16 апреля 2025 в 16:51
Премьер-министр Олжас Бектенов бастаған үкіметтің экономикалық блогы қосымша құн салығын көтеруден басқа ештеңе айта алмай отыр
20 апреля 2025 в 14:06
С начала месяца тенге ослабел: как хранить деньги
18 апреля 2025 в 16:41
В Астане ограничат движение из-за строительства LRT
20 апреля 2025 в 13:38
Jusan Bank подготовлен к продаже: Вячеслав Ким подтвердил интерес к покупке
18 апреля 2025 в 20:17
В Шымкенте появится канатная дорога: кто и зачем её строит?
20 апреля 2025 в 13:27
Цены на яйца пошли вниз: какие ещё продукты подешевели в Казахстане
19 апреля 2025 в 16:27
Гвардейцы потушили загоревшийся автомобиль в Павлодаре
20 апреля 2025 в 13:05
ForteBank: программа льготного автокредитования, список авто и условия
17 апреля 2025 в 17:40
В Туркестане пройдёт неформальная встреча Токаева и Бердымухамедова
20 апреля 2025 в 11:52
Home Credit Bank повышает ГЭСВ: вкладчики одного из депозитов получат теперь 17%
18 апреля 2025 в 09:38
2030 жылы еңбек нарығына 300 мың Z толқынының өкілдері шығады: Дайындығымыз қандай?
20 апреля 2025 в 11:35
Тестовая эксплуатация LRT в Астане планируется в сентябре: уже озвучена стоимость проезда
17 апреля 2025 в 16:51
Казахстан получил в пользование четыре пансионата на Иссык-Куле
20 апреля 2025 в 11:31
Freedom Bank поднимает ставки по вкладам: вкладчики еще одного депозита получат повышенную ставку ГЭСВ
17 апреля 2025 в 16:47