Η CISA προειδοποιεί για παγκόσμια εκμετάλλευση δύο κρίσιμων κενών ασφαλείας στο Citrix NetScaler

CISA

Η Αμερικανική Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) πρόσθεσε δύο κρίσιμες ευάλωτες σημειώσεις του Citrix NetScaler ADC και Gateway στον κατάλογο γνωστοποιημένων ευαλωτοτήτων σε συνδυασμό με αναφορές για ενεργή εκμετάλλευσή τους σε παγκόσμιο επίπεδο.

CISA: Τα τεχνικά χαρακτηριστικά των ευαλωτοτήτων

Οι δύο ευάλωτες σημειώσεις φέρουν βαθμολογία σοβαρότητας 9.5. Η πρώτη αφορά ακατάλληλη επαλήθευση εισαγωγής δεδομένων που επιτρέπει σε μη εξουσιοδοτημένο επιτιθέμενο να εκτελέσει αυθαίρετες εντολές. Η δεύτερη σχετίζεται με ανεπαρκή περιορισμό λειτουργιών στη μνήμη, επιτρέποντας την απομακρυσμένη εκτέλεση κώδικα ή την πρόκληση αρνητικής εξυπηρέτησης, εφόσον είναι ενεργοποιημένη η διαμόρφωση DTLS.

Η Citrix έχει ήδη διαθέσει διορθωτικές ενημερώσεις για τις επηρεαζόμενες εκδόσεις λογισμικού, ενώ παράλληλα παρέχει δείκτες παραβίασης μέσω της κονσόλας NetScaler για τον εντοπισμό πιθανών επιθέσεων.

Βήματα αντιμετώπισης και προθεσμίες

Η υπηρεσία υπογράμμισε ότι η ενημέρωση των συσκευών μπορεί να απαιτεί χρόνο εκτός λειτουργίας, γι’ αυτό καλεί τους οργανισμούς να αξιολογήσουν άμεσα την έκθεσή τους. Σε περίπτωση υποψίας παραβίασης, συνιστάται η διατήρηση αποδεικτικών στοιχείων, η απομόνωση της συσκευής, η ανακλητική διαπιστευτηρίων, ο επανέλεγχος των συνδεδεμένων συστημάτων και η πλήρης επανεγκατάσταση του υλικολογισμικού.

Παράλληλα, απαιτείται η αντικατάσταση των τοπικών κωδικών πρόσβασης και των πιστοποιητικών SSL. Οι ομοσπονδιακές υπηρεσίες των ΗΠΑ έχουν λάβει προθεσμία έως τις 30 Σεπτεμβρίου 2026 για την εφαρμογή των απαραίτητων διορθώσεων ασφαλείας.

Scroll to Top