Сервера Citrix NetScaler ADC и Gateway погрязли в болоте хакеров.
По Для просмотра ссылки Войдиили Зарегистрируйся Shadowserver Foundation, сотни серверов Citrix NetScaler ADC и Gateway были взломаны злоумышленниками для развертывания веб-оболочек.
Некоммерческая организация Для просмотра ссылки Войдиили Зарегистрируйся что в ходе атак эксплуатируется критическая уязвимость внедрения кода Для просмотра ссылки Войди или Зарегистрируйся , которая приводит к удаленному выполнению кода (Remote Code Execution, RCE ) без проверки подлинности. О недостатке стало известно ещё в июле, когда компания Citrix Для просмотра ссылки Войди или Зарегистрируйся корпоративным пользователям NetScaler ADC и NetScaler Gateway.
Наибольшее количество затронутых IP-адресов находится в Германии, Франции, Швейцарии, Италии, Швеции, Испании, Японии, Китае, Австрии и Бразилии.
Компания Assetnote, которая обнаружила и сообщила об ошибке, Для просмотра ссылки Войдиили Зарегистрируйся ее до более простой версии атаки оракула заполнения ( Padding Oracle ), которая позволяет раскрыть ключи шифрования.
Citrix не раскрыла дополнительных подробностей о данной уязвимости. Однако сейчас достоверно известно, что для успешной эксплуатации CVE-2023-3519 требуется, чтобы устройство было настроено как шлюз (виртуальный сервер VPN , ICA -прокси, CVPN , RDP -прокси) или виртуальный сервер авторизации и учёта ( AAA ).
По Для просмотра ссылки Войди
Некоммерческая организация Для просмотра ссылки Войди
Наибольшее количество затронутых IP-адресов находится в Германии, Франции, Швейцарии, Италии, Швеции, Испании, Японии, Китае, Австрии и Бразилии.
Компания Assetnote, которая обнаружила и сообщила об ошибке, Для просмотра ссылки Войди
Citrix не раскрыла дополнительных подробностей о данной уязвимости. Однако сейчас достоверно известно, что для успешной эксплуатации CVE-2023-3519 требуется, чтобы устройство было настроено как шлюз (виртуальный сервер VPN , ICA -прокси, CVPN , RDP -прокси) или виртуальный сервер авторизации и учёта ( AAA ).
- Источник новости
- www.securitylab.ru