Во вторник компания Citrix призвала клиентов незамедлительно устранить две активно эксплуатируемые уязвимости нулевого дня в устройствах Netscaler ADC и Gateway, выставленных в Интернете. Обе уязвимости нулевого дня (отслеживаемые как CVE-2023-6548 и CVE-2023-6549) влияют на интерфейс управления Netscaler и подвергают непропатченные экземпляры Netscaler удаленному выполнению кода и атакам типа "отказ в обслуживании", соответственно. Однако для выполнения кода злоумышленникам необходимо войти в учетную...
Citrix предупреждает о критических уязвимостях в Netscaler 1) Citrix рекомендует пользователям срочно установить патчи на Netscaler ADC и Gateway для защиты от новых уязвимостей типа «zero-day». 2) Уязвимости, обозначенные как CVE-2023-6548 и CVE-2023-6549, делают устройства подверженными к атакам с выполнением удаленного кода и отказу в обслуживании. 3) Citrix подчеркивает, что только управляемые клиентами Netscaler устройства подвержены этим уязвимостям, при этом облачные сервисы и адаптивная аутентификация Citrix не затронуты.