უკან დაბრუნება
watchTowr-ის ცნობით, NetScaler-ის ორი გაუსწორებელი RCE ხარვეზი აქტიურად გამოიყენება
SiTech AI Team2 წთ. საკითხავი

watchTowr-ის ცნობით, NetScaler-ის ორი გაუსწორებელი RCE ხარვეზი აქტიურად გამოიყენება

უსაფრთხოების კომპანია watchTowr-ის თანახმად, Citrix NetScaler ADC-ისა და NetScaler Gateway-ის ორი გაუსწორებელი RCE ხარვეზი რეალურ თავდასხმებში გამოიყენება. Citrix-ს ისინი ჯერ არ დაუდასტურებია და პატჩი არ გამოუქვეყნებია.

რას ამბობს watchTowr

უსაფრთხოების კომპანია watchTowr-მა 26 სექტემბერს განაცხადა, რომ Citrix NetScaler ADC-ისა და NetScaler Gateway-ის ორი ახალი, ჯერ გაუსწორებელი RCE ხარვეზი რეალურ თავდასხმებში უკვე გამოიყენება. X-ზე გამოქვეყნებულ პირველ პოსტში კომპანიამ დაწერა, რომ NetScaler-ის გაუსწორებელი RCE ხარვეზების შესახებ ცნობებზე რეაგირებს: „დეტალები ცოტაა, თუმცა ინფორმაცია სანდოა“.

22:19 საათზე (UTC) გამოქვეყნებულ შემდეგ პოსტში watchTowr-მა დეტალები დააზუსტა: ორივე ხარვეზი პატჩის გამოჩენამდე გამოიყენეს, ისინი ფორენსიკული გამოძიების დროს აღმოჩნდა, Citrix-ის პატჩები კი 28 სექტემბრის კვირის დასაწყისშია მოსალოდნელი. კომპანიას მტკიცებულებები არ გამოუქვეყნებია და დაზარალებული არ დაუსახელებია.

ახალი ხარვეზები არ არის ავთენტიფიკაციის გვერდის ავლის ხარვეზი (CVE-2026-19490), რომელიც Citrix-მა 19 აგვისტოს გამოასწორა, CISA-მ კი 9 სექტემბერს ექსპლუატირებული ხარვეზების (KEV) კატალოგში შეიტანა. უცნობია, ვრცელდება თუ არა ისინი აგვისტოს ვერსიებზე (14.1-73.32, 13.1-63.21) ან უფრო ახლებზე.

ადმინისტრატორები მოწყობილობებს გამორთავენ

იმავე დღეს Reddit-ზე გაჩნდა ცნობები, რომ კომპანიებს NetScaler-ის დაუყოვნებლივ გამორთვას ურჩევენ. r/Citrix-ის ერთ-ერთი მომხმარებლის თქმით, მისი IT-მომწოდებლის უსაფრთხოების გუნდმა დარეკა და დეტალების გარეშე ურჩია NetScaler-ის გამორთვა; სხვების თქმით, მათმა ორგანიზაციებმა იგივე გააკეთეს. ვინაიდან ოფიციალური ბიულეტენი არ არსებობს, არც დროებითი გადაწყვეტა და არც კომპრომისის ინდიკატორები გამოქვეყნებულა. NetScaler ADC და NetScaler Gateway კორპორატიული ქსელის კიდეზეა და VPN-ის, დისტანციური წვდომის, დატვირთვის განაწილებისა და ავთენტიფიკაციის ამოცანებს ასრულებს. სანამ პატჩი გამოვა, მომხმარებელმა უნდა გადაწყვიტოს, დატოვოს მოწყობილობა ქსელში, გამოყოს თუ გამორთოს.

რა შეიძლება გააკეთონ დამცველებმა

ვინაიდან თავდასხმები პატჩის არსებობამდე მოხდა, პატჩის დაყენება ვერ გვიპასუხებს, შევიდა თუ არა თავდამსხმელი სისტემაში მანამდე. გასულ წელს, მას შემდეგ რაც NetScaler-ის ხარვეზი ნიდერლანდების ორგანიზაციების წინააღმდეგ zero-day-ად გამოიყენეს, ნიდერლანდების კიბერუსაფრთხოების ცენტრმა განაცხადა, რომ მხოლოდ განახლება რისკს არ ხსნის, ვინაიდან თავდამსხმელს პატჩამდე მოპოვებული წვდომის შენარჩუნება შეუძლია.

Citrix-ის რეკომენდაცია NetScaler-ის კომპრომისის ეჭვის შემთხვევაში გვირჩევს, ჯერ მტკიცებულებები შევინარჩუნოთ (VPX snapshot, syslog-ისა და NetScaler Console-ის ლოგები, core dump), შემდეგ მოწყობილობა ქსელიდან გავიყოთ, შევცვალოთ სერვისული ანგარიშების პაროლები, განვულოთ მისი მეშვეობით შესული მომხმარებლების პაროლები და გავაუქმოთ სერტიფიკატები; მართვის ინტერფეისი საჯარო ინტერნეტზე არასდროს უნდა იყოს გამოტანილი.

ღიაა კითხვა იმაზეც, რომელ ვერსიებს მიეცემა პატჩი: NetScaler 13.1-ის მხარდაჭერა 15 სექტემბერს დასრულდა. კვირას დილისთვის Citrix-ს ახალი ხარვეზების შესახებ არაფერი გამოუქვეყნებია; კომენტარი The Hacker News-მა მფლობელ Cloud Software Group-ს და watchTowr-ს სთხოვა.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.