Citrix предупредила пользователей об уязвимостях нулевого дня в двух своих продуктах

Citrix предупредила пользователей об уязвимостях нулевого дня в двух своих продуктах

Компания Citrix предупредила пользователей о рисках, связанных с уязвимостями в решения для централизованного управления NetScaler Application Delivery Controller и линейке SSL VPN устройств Citrix Access Gateway. В компании признали, что уязвимость с идентификатором CVE-2023-3519 активно используется злоумышленниками.

Компания не раскрыла специфику уязвимости. Единственная деталь, которую сообщили пользователям: для успешной атаки оборудование должно работать как шлюз или сервис AAA (аутентификация, авторизация учет).

В дополнение к этой уязвимости Citrix устранила две менее значимых. CVE-2023-3466 связана с некорректной валидацией ввода. CVE-2023-3467 позволяет повысить права до root-администратора.

В компании рекомендовали пользователям NetScaler ADC и NetScaler Gateway версии 12.1 установить обновление для снижения уровня потенциальных рисков.


похожие материалы

Стрелочка
Стрелочка
CISO Форум 2026: итоги клубной встречи лидеров информационной безопасности
CISO Форум 2026: итоги клубной встречи лидеров информационной безопасности

28 апреля 2026 года в Москве, в Центре международной торговли, состоялся CISO FORUM 2026 - профессиональная площадка для CISO, CIO и архитекторов ИБ, где информационная безопасность обсуждается без маркетинга, на языке реальных кейсов, инцидентов и бизнес-решений.

Будущие инженеры научатся решать отраслевые задачи на базе ПО «Группы Астра»
Будущие инженеры научатся решать отраслевые задачи на базе ПО «Группы Астра»

Национальный исследовательский университет «Высшая школа экономики» (НИУ ВШЭ) и АНО по развитию информационных технологий и цифровых компетенций «Астра Академия» подписали соглашение о сотрудничестве.