Citrix confirmă exploatarea a două vulnerabilități zero-day în NetScaler
Citrix a confirmat că două vulnerabilități zero-day din NetScaler ADC și Gateway au fost exploatate înainte de publicarea patch-urilor. Problemele permit executarea de cod de la distanță, iar organizațiile au fost avertizate înainte de apariția remedierilor.
Două vulnerabilități zero-day neactualizate din produsele Citrix NetScaler, inclusiv NetScaler ADC și NetScaler Gateway, au fost exploatate în atacuri și permit executarea de cod de la distanță. Pe 26 septembrie, firma de securitate watchTowr a relatat despre exploatarea activă; vulnerabilitățile ar fi fost identificate în timpul unor investigații criminalistice. Inițial, Citrix nu confirmase problemele și nu publicase remedieri. Înaintea patch-urilor, agenții de securitate cibernetică, cercetători și furnizori IT au avertizat în privat organizațiile, iar administratorii NetScaler au fost îndemnați să oprească echipamentele. Citrix a confirmat ulterior că cele două vulnerabilități critice au fost exploatate înainte ca patch-urile să fie disponibile și a publicat remedieri.
Această sinteză este realizată cu ajutorul inteligenței artificiale și poate conține erori. Consultă sursele originale pentru verificarea informațiilor.
Înapoi la știri