Критическая уязвимость NetScaler позволяет обойти аутентификацию на некоторых шлюзах и серверах AAA
Компания Citrix выпустила обновления для устранения двух уязвимостей, затрагивающих развертывания NetScaler ADC и NetScaler Gateway, включая уязвимость с критическим уровнем серьезности, позволяющую обойти аутентификацию. По информации компании, проблемы касаются управляемых пользователями систем NetScaler ADC и NetScaler Gateway, включая определенные сборки FIPS и NDcPP, а также SecurAccess.
Уязвимость аутентификации, о которой идет речь, может быть использована злоумышленниками для несанкционированного доступа к системам, что представляет собой серьезную угрозу для безопасности данных. Citrix настоятельно рекомендует пользователям обновить свои системы до последних версий, чтобы минимизировать риски.
Обновления содержат исправления, которые устраняют не только уязвимость аутентификации, но и другие проблемы, которые могут повлиять на стабильность и безопасность работы сервисов. Пользователям стоит обратить внимание на рекомендации по установке обновлений, чтобы обеспечить надежную защиту своих систем.
Citrix также подчеркивает важность регулярного мониторинга и применения патчей для всех компонентов инфраструктуры, особенно тех, которые связаны с доступом и аутентификацией. Это поможет предотвратить возможные инциденты и минимизировать воздействие на бизнес-процессы.
Специалисты в области информационной безопасности советуют пользователям NetScaler внимательно следить за новостями от Citrix и оперативно реагировать на обновления, чтобы избежать возможных атак и утечек данных.