Новости Киберпреступники захватывают системы, используя 0-day уязвимость в Citrix ADC и Getaway

NewsMaker

I'm just a script
Премиум
13,850
20
8 Ноя 2022

Специалисты считают, что эту брешь в защите используют китайские хакеры.​


hp8xlbjha9ps1evq1g96n4t4e902tvbk.png


Citrix настоятельно Для просмотра ссылки Войди или Зарегистрируйся администраторам применить патч, исправляющий уязвимость под идентификатором CVE-2022-27518 в Citrix ADC и Gateway. Эта брешь в защите активно используется китайскими хакерами для получения доступа к целевым системам и выполнения произвольного кода.

Специалисты компании заявили, что знают о небольшом количестве атак с использованием этой уязвимости, поэтому клиентам (в первую очередь тем, кто использует сборки с конфигурацией SAML SP или IdP) рекомендуется как можно скорее установить патч.

По данным Citrix, CVE-2022-27518 затрагивает Citrix ADC и Citrix Gateway 12.1 и 13.0 до сборок 13.0-58.32 и не имеет обходных путей. ADC и Gateway версии 13.1 не затронуты.

Агентство национальной безопасности также выпустило Для просмотра ссылки Войди или Зарегистрируйся с рекомендациями по обнаружению и устранению последствий взлома с использованием данной уязвимости. В том же сообщении эксперты АНБ заявили, что за атаками с использованием CVE-2022-27518 стоит китайская группировка APT5, известная как Bronze Fleetwood, Keyhole Panda, Manganese и UNC2630.
 
Источник новости
https://www.securitylab.ru/news/535267.php

Похожие темы