К содержанию
Ақылды. Пайдалы. Кейде байыпсыз.
Citrix шабуылға ұшыраған NetScaler осалдығын жапты

Citrix шабуылға ұшыраған NetScaler осалдығын жапты

АҚШ-тың CISA агенттігі федералдық мекемелерге құрылғыларындағы осалдықты 7 қазанға дейін жабуды тапсырды.

Изображение: BleepingComputer

Citrix NetScaler ADC мен NetScaler Gateway-дегі нөлдік күн осалдығын түзететін жаңарту шығарды. Хакерлер бұл осалдықты шабуылдарда пайдаланып үлгерген. CVE-2026-88779 қатесі CVSS шкаласы бойынша 10 балдың 8,7-сін алды. Ол SAML хаттамасы арқылы кіру қосулы тұрған құрылғыларға қатысты, деп хабарлады BleepingComputer 4 қазанда.

NetScaler дегеніміз желілік шлюз. Компаниялар мен мемлекеттік органдардың қызметкерлері ол арқылы ішкі жүйелерге қашықтан қосылады. SAML бірыңғай кіруге жауап береді: адам бір рет авторизациядан өтіп, бірнеше сервиске қол жеткізеді. Осалдық дәл осы тетіктегі жад буферімен жұмыс істеу қатесіне байланысты.

Citrix қорғалмаған құрылғыларға бағытталған шабуылдарды растады. Компанияның айтуынша, олар қызмет көрсетуден бас тартуға әкелген. Алайда зерттеушілер одан да қауіпті сценарийдің белгілерін көріп отыр. Бұл жағдайда шабуылдаушы шлюзде өз кодын іске қосады. Шабуылдарда ішіне команда енгізілген арнайы пайдаланушы аттары қолданылған. Ал ол командалар сыртқы серверден зиянды файлдарды жүктеп алған.

Шабуылдар туралы алғаш Reddit-тегі NetScaler әкімшілері жазды. Оларды киберқауіпсіздік маманы Кевин Бомонт пен watchTowr Labs зерттеушілері зерделеді. Солардың бірі өзінің тұзақ-серверінде осылай жүктелген зиянды бағдарламаның іске қосылғанын растады.

Мәселе 13.1 және 14.1 тармақтарына қатысты. Түзетулер мына нұсқаларға енді:

  • NetScaler ADC және Gateway 14.1-73.41 және 13.1-64.28;
  • FIPS сертификаты бар жүйелер үшін 14.1-73.41 FIPS;
  • NDcPP конфигурациясы бар клиенттер үшін 13.1-37.282.

Жексенбі күні АҚШ-тың киберқауіпсіздік агенттігі CISA осалдықты белсенді пайдаланылып жатқан осалдықтар каталогына енгізді. АҚШ-тың федералдық мекемелері оны 7 қазанға дейін жабуға міндетті. Шабуылдар жүріп жатқандықтан, NetScaler-дің басқа иелері де осы мерзімді бағдар ретінде ұстай алады.

Дереккөздер: BleepingComputer — NetScaler осалдығы мен шабуылдар туралы