Устранение уязвимостей в Citrix NetScaler
Компания Citrix сообщила, что выпустила обновления для NetScaler ADC и NetScaler Gateway после обнаружения нескольких критических уязвимостей. Наиболее серьезная из них позволяет получить доступ к фрагментам обрабатываемых данных.
Многие компании используют NetScaler как точку входа в корпоративные приложения и виртуальные рабочие места. Поэтому подобная уязвимость затрагивает не только ИТ-инфраструктуру, но и непрерывность бизнеса: в зоне риска могут оказаться удаленный доступ сотрудников, корпоративная аутентификация и работа критически важных сервисов.
Для российских пользователей ситуация усугубляется недоступностью обновлений. Компании, продолжающие эксплуатировать зарубежные решения, должны учитывать не только сам факт появления уязвимости, но и доступность обновлений, технической поддержки и возможности быстро устранить проблему.
Инцидент также показывает, что при переходе на отечественные платформы недостаточно заменить только систему виртуальных рабочих мест. Необходимо учитывать весь контур удаленного доступа: шлюзы, средства аутентификации, системы управления и компоненты безопасности.
Citrix рекомендует пользователям перейти на обновленные версии NetScaler. Компаниям также следует проверить конфигурацию внешнего доступа, изучить журналы событий и убедиться, что уязвимые компоненты не доступны из интернета без необходимости.