Хакеры могут взломать казахстанские компании, использующие продукты CITRIX

АО «Государственная техническая служба» («ГТС») представила информацию о том, что 27 IP-адресов, которые используют Citrix NetScaler ADC и NetScaler Gateway, имеют потенциал к высоким уровням уязвимости, обозначенным как CVE-2023-3519, передает Bizmedia.kz.

Согласно системе оценки уязвимости CVSSv3.1, данная уязвимость получила оценку 9.8 из 10, что говорит о ее критическом уровне. Эта уязвимость дает злоумышленникам возможность запускать произвольный код без авторизации, что осуществляется путем отправки чрезмерного количества методов каноникализации или преобразования в сообщении SAML.

SAML это протокол, который используется для обмена данными об удостоверениях и доступе между идентификационными и сервис-провайдерами. NetScaler Application Delivery Controller (ADC) и Citrix NetScaler Gateway – это программно-аппаратные решения для обработки, распределения трафика и управления сетевыми приложениями.

Сообщается, что с 20 июля текущего года в результате массовых атак на уязвимость CVE-2023-3519 около 640 серверов Citrix Netscaler ADC и Gateway по всему миру были взломаны и заражены бэкдорами. Ранее подобные уязвимости использовались вымогательскими группами REvil и DoppelPaymer для атак на корпоративные сети.

Важно понимать, что злоумышленник, эксплуатирующий эту уязвимость, может установить вредоносное ПО, украсть конфиденциальные данные и осуществить дополнительные атаки на сеть, что создаст риск для всей сетевой инфраструктуры.

18 июля 2023 года компания Citrix публиковала бюллетень безопасности, где, наряду с CVE-2023-3519, упомянула еще две уязвимости, влияющие на продукты NetScaler ADC и NetScaler Gateway: CVE-2023-3466, CVE-2023-3467.

Национальная служба реагирования на компьютерные инциденты направила владельцам IP-адресов, использующих указанные продукты, уведомления с советами о необходимости срочного применения рекомендаций для предотвращения возможных рисков и угроз информационной безопасности.

Рекомендации для пользователей продуктов Citrix опубликованы на сайте cert.gov.kz. В случае обнаружения инцидентов информационной безопасности, вы можете связаться с нами по бесплатному номеру 1400, через telegram-бот @KZ_CERT_chat_bot или по email: incident@cert.gov.kz.

Северо-Казахстанская область стала лидирующей по низкой стоимости на продукты
22 декабря 2024 в 14:02
В ЕНПФ пояснили, почему хранение пенсионных накоплений возможно только в тенге
17 декабря 2024 в 11:31
Минздрав рассказал, как выбрать безопасные сладости для детей на Новый год
22 декабря 2024 в 13:40
В Казахстане изучат влияние часового пояса на здоровье
15 декабря 2024 в 16:47
Юношеский чемпионат Азии пройдет в Казахстане
22 декабря 2024 в 13:02
Что в Казахстане решили по блокировке TikTok
6 июня 2024 в 12:48
Курсы валют на 22 декабря в обменных пунктах Алматы и Астаны
22 декабря 2024 в 12:09
Сколько выходных будет у казахстанцев в 2025 году
17 декабря 2024 в 12:55
Избиение медработника в Костанае: Минздрав обещает не оставить инцидент без внимания
22 декабря 2024 в 11:31
Прокуратурой Акмолинской области защищены права предпринимателей
17 декабря 2024 в 13:08
Погода в Казахстане на 22 декабря: штормовые предупреждения
22 декабря 2024 в 11:04
В Казахстане будут увеличены пенсии с 2025 года
14 ноября 2024 в 10:17
Касым-Жомарт Токаев выразил соболезнование Франку-Вальтеру Штайнмайеру
21 декабря 2024 в 17:35
Синоптики рассказали о погоде в Казахстане на 17 декабря
17 декабря 2024 в 09:14
Бектенов представил нового министра нацэкономики
21 декабря 2024 в 16:33
Какое наказание ждет водителей за выезд в непогоду
17 декабря 2024 в 13:30
Полиция в Жетысуской области ликвидировала нарколабораторию
21 декабря 2024 в 15:40
Насколько увеличатся штрафы в Казахстане с 1 января 2025 года?
17 декабря 2024 в 13:41
Посол в Казахстане от Италии покинул свой пост
21 декабря 2024 в 15:12
Нурсултан Назарбаев и Владимир Путин провели встречу
14 декабря 2024 в 10:51
Более 2600 человек вышли на уборку снега в Астане
21 декабря 2024 в 14:40
ЕНПФ опубликовал пороги достаточности для использования части пенсионных накоплений на 2025 год
6 декабря 2024 в 11:04
Назначен новый министр нацэкономики Казахстана
21 декабря 2024 в 13:09
Можно ли снять пенсионные деньги, чтобы закрыть кредит в Казахстане
29 ноября 2024 в 17:55