Citrix оперативно выпустила обновления безопасности для устранения серьёзной уязвимости в NetScaler ADC, которую злоумышленники уже используют в реальных атаках. Идентификатор уязвимости — CVE-2025-6543, её рейтинг по шкале CVSS достигает 9.2 из 10 — почти максимальный уровень опасности. CVE-2025-6543 Уязвимость связана с переполнением памяти, что позволяет произвольно изменить порядок выполнения команд и вызвать отказ в работе системы. При этом успешная эксплуатация возможна только если устройство настроено как Gateway (VPN виртуальный сервер, ICA Proxy, CVPN, RDP Proxy) или как AAA виртуальный сервер. Проблема затрагивает следующие версии: Кроме того, уязвимость затронула и локальные, и гибридные развертывания Secure Private Access на базе NetScaler. Citrix настоятельно советует всем пользователям как можно скорее обновить NetScaler до последних версий, чтобы закрыть эту брешь. Подробностей о методах эксплуатации компания не раскрывает, однако подтверждает, что атаки на незапатченны
Внимание! Уязвимость в NetScaler ADC уже атакуют — как быстро защититься от масштабной угрозы
24 июля 202524 июл 2025
1 мин