Центр мониторинга и реагирования UserGate предупреждает о новой критической уязвимости

Центр мониторинга и реагирования UserGate предупреждает о новой критической уязвимости

CVE-2023-3519 – уязвимость, позволяющая неаутентифицированному пользователю удаленно выполнить произвольные команды (RCE) в NetScaler ADC и NetScaler Gateway.

Для возможности эксплуатации затронутые устройства должны быть сконфигурированы как шлюз (например, виртуальный сервер VPN, ICA Proxy, CVPN, RDP Proxy) или виртуальный сервер аутентификации, авторизации и аудита (ААА) c включенным SAML. Уязвимость возникает при отправке слишком большого количества методов каноникализации или преобразования в сообщении SAML.

В соответствии с CVSSv3.1 уязвимости присвоен рейтинг: 9.8

Подробнее о CVE-2023-3519, уязвимых версиях и продуктах, а также мерах предотвращения нежелательных событий: https://www.usergate.com/ru/security-reports/CVE-2023-3519

похожие материалы

Стрелочка
Стрелочка
Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки
Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИТ и образование.

Эксперты обнародовали результаты изучения инструментов и инфраструктуры новой киберпреступной группировки Malinsure
Эксперты обнародовали результаты изучения инструментов и инфраструктуры новой киберпреступной группировки Malinsure

Аналитики департамента киберразведки (Threat Intelligence) компании F6 представили исследование, в ходе которого изучили инструменты и инфраструктуру новой киберпреступной группировки Malinsure, атакующей российские компании.