Уязвимость NetScaler позволяет читать данные из памяти устройства

Уязвимость NetScaler позволяет читать данные из памяти устройства

Прокомментировать Просмотры: 28

Citrix выпустила обновления для NetScaler ADC и NetScaler Gateway после обнаружения нескольких уязвимостей. Наиболее серьёзная из них позволяет получить фрагменты данных, которые устройство обрабатывает в памяти.

NetScaler часто используется как внешний шлюз для корпоративных приложений и виртуальных рабочих мест. Уязвимость поэтому затрагивает не только отдельное устройство, но и удалённый доступ, аутентификацию и работу внутренних сервисов.

Организациям рекомендуется обновить уязвимые версии, проверить конфигурацию внешнего доступа и изучить журналы событий. Критические интерфейсы не должны оставаться доступными из интернета без необходимости.

Директор по развитию новых рынков и технологических партнёров Termidesk Сергей Халяпин отметил, что после публичного раскрытия уязвимости время на реакцию измеряется часами. Помимо установки исправлений, важны проверка подозрительных запросов и контроль всего контура удалённого доступа.

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов