Byte/RE ИТ-издание

Устранение уязвимостей в Citrix NetScaler

Компания Citrix сообщила, что выпустила обновления для NetScaler ADC и NetScaler Gateway после обнаружения нескольких критических уязвимостей. Наиболее серьезная из них позволяет получить доступ к фрагментам обрабатываемых данных.

Многие компании используют NetScaler как точку входа в корпоративные приложения и виртуальные рабочие места. Поэтому подобная уязвимость затрагивает не только ИТ-инфраструктуру, но и непрерывность бизнеса: в зоне риска могут оказаться удаленный доступ сотрудников, корпоративная аутентификация и работа критически важных сервисов.

Для российских пользователей ситуация усугубляется недоступностью обновлений. Компании, продолжающие эксплуатировать зарубежные решения, должны учитывать не только сам факт появления уязвимости, но и доступность обновлений, технической поддержки и возможности быстро устранить проблему.

Инцидент также показывает, что при переходе на отечественные платформы недостаточно заменить только систему виртуальных рабочих мест. Необходимо учитывать весь контур удаленного доступа: шлюзы, средства аутентификации, системы управления и компоненты безопасности.

Citrix рекомендует пользователям перейти на обновленные версии NetScaler. Компаниям также следует проверить конфигурацию внешнего доступа, изучить журналы событий и убедиться, что уязвимые компоненты не доступны из интернета без необходимости.

Вам также могут понравиться