Злоумышленники используют критическую уязвимость для сброса паролей администраторов Citrix ADM

Злоумышленники используют критическую уязвимость для сброса паролей администраторов Citrix ADM

Citrix Application Delivery Management (ADM) – решение для централизованного управления, обеспечивающее видимость инфраструктуры доставки приложений и упрощающее работу с помощью автоматизированных задач управления. Оно развертывается в виде сервера, который взаимодействует с агентами, установленными на внешних управляемых устройствах.

Уязвимость отслеживается как CVE-2022-27511 и позволяет неавторизованному злоумышленнику повредить систему жертвы и сбросить пароль администратора Citrix ADM при следующей перезагрузке устройства. После этого злоумышленник с доступом по SSH может подключиться к устройству, используя стандартные данные администратора.

Уязвимость была устранена вместе с CVE-2022-27512 , использование которой злоумышленником может привести к временному нарушению работы службы лицензий ADM, что не позволяет Citrix ADM выдавать новые лицензии или продлевать существующие.

Citrix отмечает, что данные уязвимости затрагивают все поддерживаемые версии Citrix ADM. Клиентам рекомендуется обновиться до самых последних версий Citrix ADM, которые содержат необходимые исправления.

похожие материалы

Стрелочка
Стрелочка
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес

Компания «Газинформсервис» приняла участие в VIII национальной научно-практической конференции «Трансформация бизнеса и общественных институтов в условиях цифровизации экономики», которая прошла 16–17 апреля в Санкт-Петербургском университете технологий управления и экономики (СПбУТУиЭ).

Эксперт Дмитриева: ClickFix-атаки переживают внеочередной ренессанс
Эксперт Дмитриева: ClickFix-атаки переживают внеочередной ренессанс

«Реальность мира кибербезопасности показывает на практических примерах, что всё новое — это хорошо забытое старое», — констатирует Ирина Дмитриева, эксперт в области кибербезопасности и аналитик компании «Газинформсервис».