Хакеры могут взломать казахстанские компании, использующие продукты CITRIX

АО «Государственная техническая служба» («ГТС») представила информацию о том, что 27 IP-адресов, которые используют Citrix NetScaler ADC и NetScaler Gateway, имеют потенциал к высоким уровням уязвимости, обозначенным как CVE-2023-3519, передает Bizmedia.kz.

Согласно системе оценки уязвимости CVSSv3.1, данная уязвимость получила оценку 9.8 из 10, что говорит о ее критическом уровне. Эта уязвимость дает злоумышленникам возможность запускать произвольный код без авторизации, что осуществляется путем отправки чрезмерного количества методов каноникализации или преобразования в сообщении SAML.

SAML это протокол, который используется для обмена данными об удостоверениях и доступе между идентификационными и сервис-провайдерами. NetScaler Application Delivery Controller (ADC) и Citrix NetScaler Gateway – это программно-аппаратные решения для обработки, распределения трафика и управления сетевыми приложениями.

Сообщается, что с 20 июля текущего года в результате массовых атак на уязвимость CVE-2023-3519 около 640 серверов Citrix Netscaler ADC и Gateway по всему миру были взломаны и заражены бэкдорами. Ранее подобные уязвимости использовались вымогательскими группами REvil и DoppelPaymer для атак на корпоративные сети.

Важно понимать, что злоумышленник, эксплуатирующий эту уязвимость, может установить вредоносное ПО, украсть конфиденциальные данные и осуществить дополнительные атаки на сеть, что создаст риск для всей сетевой инфраструктуры.

18 июля 2023 года компания Citrix публиковала бюллетень безопасности, где, наряду с CVE-2023-3519, упомянула еще две уязвимости, влияющие на продукты NetScaler ADC и NetScaler Gateway: CVE-2023-3466, CVE-2023-3467.

Национальная служба реагирования на компьютерные инциденты направила владельцам IP-адресов, использующих указанные продукты, уведомления с советами о необходимости срочного применения рекомендаций для предотвращения возможных рисков и угроз информационной безопасности.

Рекомендации для пользователей продуктов Citrix опубликованы на сайте cert.gov.kz. В случае обнаружения инцидентов информационной безопасности, вы можете связаться с нами по бесплатному номеру 1400, через telegram-бот @KZ_CERT_chat_bot или по email: incident@cert.gov.kz.

Касым-Жомарт Токаев заявил о единстве народа Казахстана
27 сентября 2024 в 16:18
Сильный ветер и дожди прогнозируют синоптики в Казахстане
22 сентября 2024 в 17:00
Казахстанских водителей предупредили о плохих погодных условиях
27 сентября 2024 в 16:01
Курсант академии КНБ спрыгнул с здания и погиб в Алматы
22 сентября 2024 в 12:58
Минобороны сделало заявление об отмене срочной службы в Казахстане
27 сентября 2024 в 15:54
В Казахстане прогнозируют дождь, который перейдет в снег
23 сентября 2024 в 13:02
«В Министерстве должны задаваться вопросом: а что нужно людям?», – эксперт о реформах в социальной сфере
27 сентября 2024 в 15:48
Из России в Казахстан экстрадирован преступник
23 сентября 2024 в 09:57
Казахстанец Ербаян Мухтар отправлен на лечение в Турцию
27 сентября 2024 в 15:44
Банк ЦентрКредит закроет счета некоторых казахстанцев
20 сентября 2024 в 14:39
Доллар подорожал почти на 1 тенге на дневных торгах KASE 27 сентября
27 сентября 2024 в 15:36
В Северо-Казахстанской области укрепят дамбы
23 сентября 2024 в 17:20
Как в Астане борются с незаконной надценкой на продукты
27 сентября 2024 в 15:21
В Алматы 18-летний парень спрыгнул с высотки и погиб
23 сентября 2024 в 14:50
Вносят вклад в развитие страны: отличников труда наградили в Астане
27 сентября 2024 в 15:17
Водитель автобуса в Алматы избит пассажирами
20 сентября 2024 в 20:49
В Казахстане начала работу онлайн система международных денежных переводов Profee.com
27 сентября 2024 в 15:12
На территории Пограничной академии КНБ в Алматы нашли человеческие останки
22 сентября 2024 в 11:50
С Бишимбаева хотели взыскать 1,5 миллиарда тенге по делу о Салтанат Нукеновой
27 сентября 2024 в 15:10
Самый выгодный депозит в Казахстане в 2024 году
25 января 2024 в 09:10
В Павлодаре выявили завышенные цены на товары в магазинах торговой сети
27 сентября 2024 в 15:06
К чему снится медведь: что произойдет, толкование, сонники
18 мая 2022 в 14:29
Казахстанцы перестали покупать евро
27 сентября 2024 в 14:43
Дело в SIM-карте: Нацбанк предупредил казахстанцев
19 сентября 2024 в 12:08