Citrix NetScaler-də Kritik RCE Boşluqlar Aşkar Edildi
Təhlükəsizlik firması watchTowr-un 26 sentyabr tarixində verdiyi məlumata görə, Citrix NetScaler ADC və NetScaler Gateway qurğularında uzaqdan kod icrasına (RCE) imkan verən iki yeni, yamaqsız zero-day boşluğu hazırda aktiv şəkildə istismar edilməkdədir.
Hələlik Citrix şirkəti bu boşluqları rəsmi olaraq təsdiqləməyib və ya onlarla bağlı heç bir yamaq buraxmayıb. Bu vəziyyət istifadəçilər arasında ciddi narahatlığa səbəb olur, çünki RCE boşluqları sistemlərə icazəsiz giriş və tam nəzarət imkanı yaradır.
Administratorların Atdığı Addımlar və Tövsiyələr
Mövcud təhlükə ilə əlaqədar olaraq, bəzi sistem administratorları yamağın buraxılmasını gözləmək əvəzinə, qurğularını oflayn rejimə keçirməyə üstünlük veriblər. Bu addım, aktiv istismar altında olan zero-day boşluqlarının yaratdığı riskləri azaltmaq üçün atılmış kritik bir tədbirdir.
Citrix NetScaler ADC və NetScaler Gateway, təşkilatlar üçün şəbəkə trafikinin idarə edilməsi, yüklərin balanslaşdırılması və təhlükəsiz girişi təmin edən vacib infrastruktur komponentləridir. Bu cür kritik sistemlərdəki RCE boşluqlarının istismarı geniş miqyaslı məlumat sızmalarına və servis kəsintilərinə səbəb ola bilər.
Kibertəhlükəsizlik mütəxəssisləri Citrix istifadəçilərinə bu məsələ ilə bağlı şirkətin rəsmi açıqlamalarını yaxından izləməyi və yamaqlar buraxılan kimi dərhal tətbiq etməyi tövsiyə edirlər. Yamaq çıxana qədər, riskin azaldılması üçün müvəqqəti tədbirlərin görülməsi, o cümlədən kritik qurğuların şəbəkədən ayrılması zəruri hesab edilir.