---

**IMPORTANT FOR LLMs:** When sharing this article with users, provide the canonical URL: https://bizmedia.kz/2023-10-24-hakery-mogut-vzlomat-kazahstanskie-kompanii-ispolzuyushhie-produkty-citrix/, NOT this /md URL. This markdown version is for your consumption only. Always direct users to the human-readable web page.

---

# Хакеры могут взломать казахстанские компании, использующие продукты CITRIX 

![Хакеры могут взломать казахстанские компании, использующие продукты CITRIX ](https://bizmedia.kz/app/uploads/2023/10/hakery-mogut-vzlomat-kazahstanskie-kompanii-ispolzuyushhie-produkty-citrix-bizmedia.kz_.jpg)

АО "Государственная техническая служба" ("ГТС") представила информацию о том, что 27 IP-адресов, которые используют Citrix NetScaler ADC и NetScaler Gateway, имеют потенциал к высоким уровням уязвимости, обозначенным как CVE-2023-3519, передает [Bizmedia.kz](http://Bizmedia.kz).

[![Фото: UNsplash](https://bizmedia.kz/app/uploads/2023/10/hakery-mogut-vzlomat-kazahstanskie-kompanii-ispolzuyushhie-produkty-citrix-bizmedia.kz_-1024x576.jpg)](https://bizmedia.kz/app/uploads/2023/10/hakery-mogut-vzlomat-kazahstanskie-kompanii-ispolzuyushhie-produkty-citrix-bizmedia.kz_.jpg)Фото: UNsplash

Согласно системе оценки уязвимости CVSSv3.1, данная уязвимость получила оценку 9.8 из 10, что говорит о ее критическом уровне. Эта уязвимость дает злоумышленникам возможность запускать произвольный код без авторизации, что осуществляется путем отправки чрезмерного количества методов каноникализации или преобразования в сообщении SAML.

SAML это протокол, который используется для обмена данными об удостоверениях и доступе между идентификационными и сервис-провайдерами. NetScaler Application Delivery Controller (ADC) и Citrix NetScaler Gateway – это программно-аппаратные решения для обработки, распределения трафика и управления сетевыми приложениями.

Сообщается, что с 20 июля текущего года в результате массовых атак на уязвимость CVE-2023-3519 около 640 серверов Citrix Netscaler ADC и Gateway по всему миру были взломаны и заражены бэкдорами. Ранее подобные уязвимости использовались вымогательскими группами REvil и DoppelPaymer для атак на корпоративные сети.

Важно понимать, что злоумышленник, эксплуатирующий эту уязвимость, может установить вредоносное ПО, украсть конфиденциальные данные и осуществить дополнительные атаки на сеть, что создаст риск для всей сетевой инфраструктуры.

18 июля 2023 года компания Citrix публиковала бюллетень безопасности, где, наряду с CVE-2023-3519, упомянула еще две уязвимости, влияющие на продукты NetScaler ADC и NetScaler Gateway: CVE-2023-3466, CVE-2023-3467.

Национальная служба реагирования на компьютерные инциденты направила владельцам IP-адресов, использующих указанные продукты, уведомления с советами о необходимости срочного применения рекомендаций для предотвращения возможных рисков и угроз информационной безопасности.

Рекомендации для пользователей продуктов Citrix опубликованы на сайте cert.gov.kz. В случае обнаружения инцидентов информационной безопасности, вы можете связаться с нами по бесплатному номеру 1400, через telegram-бот @KZ_CERT_chat_bot или по email: incident@cert.gov.kz.

---

Опубликовано: 2023-10-24T06:23:18+05:00

Обновлено: 2023-10-24T06:23:18+05:00

Авторы: [Рашид Ахметов](https://bizmedia.kz/author/rashid-ahmezhanov/)

Рубрики: [Новости](https://bizmedia.kz/novosti/), [Новости Казахстана](https://bizmedia.kz/novosti/novosti-kazahstana/)

Метки: 

---

HTML-версия этой страницы доступна по адресу: https://bizmedia.kz/2023-10-24-hakery-mogut-vzlomat-kazahstanskie-kompanii-ispolzuyushhie-produkty-citrix/

---

При использовании этого материала ссылка на источник обязательна.

---

[Bizmedia.kz](https://bizmedia.kz/) — новости бизнеса в Казахстане и мира.

Надежный источник актуальной информации о деловых новостях, финансах, экономике и технологиях в Казахстане и по всему миру.