Citrix NetScaler атакуют через новую критическую уязвимость

Citrix NetScaler атакуют через новую критическую уязвимость

Критическая уязвимость CVE-2023-3519 представляет серьезную опасность для пользователей платформы Citrix NetScaler. NCC Group предупреждает о как минимум двух тысячах скомпрометированных с ее помощью учетных записей платформы.

Эксплойт уязвимости происходит в автоматизированном режиме с установкой веб-оболочек для получения постоянного доступа к устройству. В результате злоумышленник может выполнять на устройстве удаленный код даже после обновления или сброса настроек.

Внимание к уязвимости NCC Group привлекла спустя неделю после того, как Shadowserver сообщил о семи тысячах необновленных NetScaler ADC и Gateway, которые доступны онлайн. NCC Group уточняет, что многие большинство владельцев Citrix NetScaler знают об уязвимости и обновили платформу. Однако далеко не все из них проверили свою учетную запись на отсутствие эксплойта, то есть не убедились в отсутствии проблемы.

похожие материалы

Стрелочка
Стрелочка
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности

21% промышленных компаний в мире планируют расширить использование технологий искусственного интеллекта для решения задач кибербезопасности — на основе как внешних ИИ-сервисов, так и собственных разработок.

Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая
Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая

Президент США Дональд Трамп преуменьшил опасения, связанные с быстрыми темпами развития искусственного интеллекта, и выступил против замедления его разработки, подчеркнув приоритет американского лидерства над Китаем.