Во вторник компания Citrix призвала клиентов незамедлительно устранить две активно эксплуатируемые уязвимости нулевого дня в устройствах Netscaler ADC и Gateway, выставленных в Интернете. Обе уязвимости нулевого дня (отслеживаемые как CVE-2023-6548 и CVE-2023-6549) влияют на интерфейс управления Netscaler и подвергают непропатченные экземпляры Netscaler удаленному выполнению кода и атакам типа "отказ в обслуживании", соответственно. Однако для выполнения кода злоумышленникам необходимо войти в учетную запись с низкими привилегиями на целевом экземпляре и получить доступ к NSIP, CLIP или SNIP с доступом к интерфейсу управления. Кроме того, устройства должны быть настроены как шлюз (виртуальный сервер VPN, ICA Proxy, CVPN, RDP Proxy) или виртуальный сервер AAA, чтобы быть уязвимыми для DoS-атак. Компания утверждает, что "нулевые дни" затронули только управляемые клиентами устройства NetScaler, а управляемые Citrix облачные сервисы и управляемая Citrix адаптивная аутентификация не затрон
Citrix предупреждает о новых “нулевых днях” Netscaler, используемых в атаках
31 января 202431 янв 2024
6
2 мин