Хакеры могут взломать казахстанские компании, использующие продукты CITRIX

АО «Государственная техническая служба» («ГТС») представила информацию о том, что 27 IP-адресов, которые используют Citrix NetScaler ADC и NetScaler Gateway, имеют потенциал к высоким уровням уязвимости, обозначенным как CVE-2023-3519, передает Bizmedia.kz.

Согласно системе оценки уязвимости CVSSv3.1, данная уязвимость получила оценку 9.8 из 10, что говорит о ее критическом уровне. Эта уязвимость дает злоумышленникам возможность запускать произвольный код без авторизации, что осуществляется путем отправки чрезмерного количества методов каноникализации или преобразования в сообщении SAML.

SAML это протокол, который используется для обмена данными об удостоверениях и доступе между идентификационными и сервис-провайдерами. NetScaler Application Delivery Controller (ADC) и Citrix NetScaler Gateway – это программно-аппаратные решения для обработки, распределения трафика и управления сетевыми приложениями.

Сообщается, что с 20 июля текущего года в результате массовых атак на уязвимость CVE-2023-3519 около 640 серверов Citrix Netscaler ADC и Gateway по всему миру были взломаны и заражены бэкдорами. Ранее подобные уязвимости использовались вымогательскими группами REvil и DoppelPaymer для атак на корпоративные сети.

Важно понимать, что злоумышленник, эксплуатирующий эту уязвимость, может установить вредоносное ПО, украсть конфиденциальные данные и осуществить дополнительные атаки на сеть, что создаст риск для всей сетевой инфраструктуры.

18 июля 2023 года компания Citrix публиковала бюллетень безопасности, где, наряду с CVE-2023-3519, упомянула еще две уязвимости, влияющие на продукты NetScaler ADC и NetScaler Gateway: CVE-2023-3466, CVE-2023-3467.

Национальная служба реагирования на компьютерные инциденты направила владельцам IP-адресов, использующих указанные продукты, уведомления с советами о необходимости срочного применения рекомендаций для предотвращения возможных рисков и угроз информационной безопасности.

Рекомендации для пользователей продуктов Citrix опубликованы на сайте cert.gov.kz. В случае обнаружения инцидентов информационной безопасности, вы можете связаться с нами по бесплатному номеру 1400, через telegram-бот @KZ_CERT_chat_bot или по email: incident@cert.gov.kz.

В США обсуждались возможности реализации стратегических проектов в Казахстане
4 июля 2025 в 21:58
Новые тарифы на воду в Казахстане: Первые результаты
1 июля 2025 в 13:37
К концу 2025 года ожидается полное подключение к сервисам мобильных и межбанковских QR-платежей
4 июля 2025 в 21:33
Казахстанцев ждут длинные выходные в июле
1 июля 2025 в 15:26
Запускается спецавтобус между аэропортом Ушарала и поселком Акши на Алаколе
4 июля 2025 в 20:59
Прощай, eGov.kz? Казахстан готовит замену главному порталу госуслуг
30 июня 2025 в 10:54
Минцифры тестирует ИИ-агента по получению госуслуг
4 июля 2025 в 20:29
Одна цена для всех: Kaspi установил новую комиссию за переводы на карты других банков
1 июля 2025 в 14:26
В Карагандинской области ожидается повышение цен на проезд в автобусе
4 июля 2025 в 19:54
Высокая ставка: Евразийский банк предлагает казахстанцам заработать на вкладе
2 июля 2025 в 15:23
По подозрению в совершении преступления задержан бывший руководитель Национального бюро по противодействию коррупции
4 июля 2025 в 19:25
Цены на картофель выросли почти вдвое
1 июля 2025 в 17:27
Кассационные суды: что изменилось
4 июля 2025 в 18:57
Почти полмиллиона казахстанцев проверили, подвергались ли их персональные данные утечке
1 июля 2025 в 13:00
Kaspi.kz: Теперь доступно погашение кредита или рассрочки круглосуточно в мобильном приложении
4 июля 2025 в 18:17
То, что нам говорили с детства, оказалось мифом: правда о купании после еды
1 июля 2025 в 13:14
В 18 раз выросли инвестиции Катара в экономику Казахстана
4 июля 2025 в 17:52
Доходов не хватает даже на еду: в Казахстане растет число крайне бедных семей
3 июля 2025 в 10:07
В Актау трое осуждены за незаконное лишение свободы и эксплуатацию инвалидов
4 июля 2025 в 17:21
Проезд через границу Казахстана может стать платным
30 июня 2025 в 09:39
В Карагандинской области нашли захоронение ребёнка эпохи кыпчаков
4 июля 2025 в 16:57
На Каспии снова обнаружили десятки мёртвых тюленей
25 мая 2025 в 12:55
До 8,5 млн тенге увеличили подъемные выплаты медикам в Карагандинской области
4 июля 2025 в 16:54
Alatau City Bank начал чистку: некоторые счета казахстанцев закроют
1 июля 2025 в 10:03