Уязвимость NetScaler позволяет читать данные из памяти устройства
Citrix выпустила обновления для NetScaler ADC и NetScaler Gateway после обнаружения нескольких уязвимостей. Наиболее серьёзная из них позволяет получить фрагменты данных, которые устройство обрабатывает в памяти.
NetScaler часто используется как внешний шлюз для корпоративных приложений и виртуальных рабочих мест. Уязвимость поэтому затрагивает не только отдельное устройство, но и удалённый доступ, аутентификацию и работу внутренних сервисов.
Организациям рекомендуется обновить уязвимые версии, проверить конфигурацию внешнего доступа и изучить журналы событий. Критические интерфейсы не должны оставаться доступными из интернета без необходимости.
Директор по развитию новых рынков и технологических партнёров Termidesk Сергей Халяпин отметил, что после публичного раскрытия уязвимости время на реакцию измеряется часами. Помимо установки исправлений, важны проверка подозрительных запросов и контроль всего контура удалённого доступа.
Без ASML: Россия и Беларусь создают собственное оборудование для выпуска 65-нм чипов
Беспосадка через полпланеты: Airbus начал испытания уникального A350 с дальностью 17 тысяч километров
Nvidia отправит первый GPU на Луну для управления лунными роботами
Марс как Земля: NASA раскрыло секрет появления марсианских полярных сияний
Honor представила новый логотип, цвет и слоган: теперь это «Сметь быть»
Amazon расформировывает подразделение по разработке AGI
Выпущен мощный пауэрбанк Xiaomi на 20 000 мАч с быстрой зарядкой за 40 долларов
Яндекс разработал искусственный интеллект для телефонных звонков и бронирования