В Termidesk объяснили риски аварийного отключения шлюзов NetScaler

В Termidesk объяснили риски аварийного отключения шлюзов NetScaler

Прокомментировать Просмотры: 21

После обнаружения активно эксплуатируемых уязвимостей NetScaler в Termidesk обратили внимание на последствия аварийного отключения шлюзов. По словам директора по развитию новых рынков и технологических альянсов компании Сергея Халяпина, изоляция одного такого компонента может одновременно лишить пользователей удалённого доступа, приложений и виртуальных машин.

27 сентября Citrix выпустила бюллетень о восьми уязвимостях NetScaler ADC и NetScaler Gateway. Для CVE-2026-88771 и CVE-2026-88772 подтверждена эксплуатация до установки исправлений. Обе допускают удалённое выполнение кода без аутентификации. Для эксплуатации первой не требуется особая конфигурация уязвимого устройства.

Почему резервный доступ нужно проверять заранее

Халяпин связывает проблему с тем, что пограничные шлюзы обслуживают сразу несколько сервисов. Оборудование может оставаться исправным, но администратору приходится выводить его из работы из-за риска компрометации. В таком сценарии обычного резервирования на случай поломки может оказаться недостаточно.

Эксперт рекомендует ещё при проектировании инфраструктуры определить, какие приложения станут недоступны при изоляции шлюза, предусмотреть альтернативный способ подключения и проверить скорость переключения пользователей. Termidesk входит в «Группу Астра».

CERT-EU рекомендует обновить затронутые системы и проверить на признаки компрометации экземпляры, доступные из интернета. Это отдельная задача от восстановления доступа к приложениям: установка исправления сама по себе не подтверждает, что устройство не было взломано ранее.

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов