Хакеры могут взломать казахстанские компании, использующие продукты CITRIX

АО «Государственная техническая служба» («ГТС») представила информацию о том, что 27 IP-адресов, которые используют Citrix NetScaler ADC и NetScaler Gateway, имеют потенциал к высоким уровням уязвимости, обозначенным как CVE-2023-3519, передает Bizmedia.kz.

Согласно системе оценки уязвимости CVSSv3.1, данная уязвимость получила оценку 9.8 из 10, что говорит о ее критическом уровне. Эта уязвимость дает злоумышленникам возможность запускать произвольный код без авторизации, что осуществляется путем отправки чрезмерного количества методов каноникализации или преобразования в сообщении SAML.

SAML это протокол, который используется для обмена данными об удостоверениях и доступе между идентификационными и сервис-провайдерами. NetScaler Application Delivery Controller (ADC) и Citrix NetScaler Gateway – это программно-аппаратные решения для обработки, распределения трафика и управления сетевыми приложениями.

Сообщается, что с 20 июля текущего года в результате массовых атак на уязвимость CVE-2023-3519 около 640 серверов Citrix Netscaler ADC и Gateway по всему миру были взломаны и заражены бэкдорами. Ранее подобные уязвимости использовались вымогательскими группами REvil и DoppelPaymer для атак на корпоративные сети.

Важно понимать, что злоумышленник, эксплуатирующий эту уязвимость, может установить вредоносное ПО, украсть конфиденциальные данные и осуществить дополнительные атаки на сеть, что создаст риск для всей сетевой инфраструктуры.

18 июля 2023 года компания Citrix публиковала бюллетень безопасности, где, наряду с CVE-2023-3519, упомянула еще две уязвимости, влияющие на продукты NetScaler ADC и NetScaler Gateway: CVE-2023-3466, CVE-2023-3467.

Национальная служба реагирования на компьютерные инциденты направила владельцам IP-адресов, использующих указанные продукты, уведомления с советами о необходимости срочного применения рекомендаций для предотвращения возможных рисков и угроз информационной безопасности.

Рекомендации для пользователей продуктов Citrix опубликованы на сайте cert.gov.kz. В случае обнаружения инцидентов информационной безопасности, вы можете связаться с нами по бесплатному номеру 1400, через telegram-бот @KZ_CERT_chat_bot или по email: incident@cert.gov.kz.

Петицию с требованием закрыть представительство USAID запустили в Казахстане
11 февраля 2025 в 22:00
В Казахстане с 24 марта вводят черный список смартфонов
10 февраля 2025 в 22:42
В Нацбанке Казахстана сделали заявление о предварительной оценке внешнего долга
11 февраля 2025 в 21:13
Как изменятся страховки для водителей авто в Казахстане с 7 апреля 2025 года
9 февраля 2025 в 16:02
Нацбанк Казахстана изменил метод расчета медианы инфляционных ожиданий населения
11 февраля 2025 в 19:55
В торговых домах Алматы начали предупреждать о мошенниках
8 февраля 2025 в 14:44
Алтынның әлемдік бағасы алғаш рет бір унция үшін 2960 доллардан асып түсті
11 февраля 2025 в 19:50
Разница в 148 тысяч тенге: средняя зарплата по информации Numbeo и Бюро нацстатистики
10 февраля 2025 в 16:18
В АРРФР не дали ответ на вопрос о том, подавал ли Вячеслав Ким заявку на покупку Jusan Bank
11 февраля 2025 в 19:16
Какая зарплата у премьер-министра Казахстана?
7 февраля 2025 в 10:00
Райффайзенбанк стал номинальным держателем акций KASE
11 февраля 2025 в 18:10
Halyk Bank объявил о повышении комиссии на переводы по номеру телефона
5 февраля 2025 в 09:24
Топ-5 осенних фестивалей в Казахстане: как не пропустить главные события сезона
11 февраля 2025 в 18:02
Как изменились тарифы нотариусов в Казахстане: новые цены
9 февраля 2025 в 15:44
Почему важно избегать незначительных расходов? Смысл найден в словах Бенджамина Франклина
11 февраля 2025 в 17:50
К 1 февраля 2025 года ЕНПФ перевел казахстанцам по программе «Нацфонд — детям» 6,30 млн долларов
10 февраля 2025 в 11:24
Цена — 13,5 млн тенге: недостроенный ТРЦ «Сити Палас» продают в Астане
11 февраля 2025 в 17:42
Вторичное жилье в Казахстане дорожает быстрее нового
10 февраля 2025 в 16:57
12 февраля сервисы Нурбанка и Евразийского банка временно не будут работать
11 февраля 2025 в 17:03
Правительство предложило общую ставку НДС в 16%
10 февраля 2025 в 20:59
Стало известно, как обстоят дела с демографической ситуацией в Казахстане
11 февраля 2025 в 17:00
Автоэксперты: Из-за удорожания горючего казахстанцы пересядут в малолитражные автомобили
7 февраля 2025 в 11:43
Информацию о бактериях в курице из Казахстана опровергли в Минсельхозе
11 февраля 2025 в 16:42
Финансовый взлёт. Два знака зодиака разбогатеют в феврале 2025 — готовьте кошельки
7 февраля 2025 в 15:57