Citrix administratoriai įspėti išjungti „NetScaler“ dėl dviejų išnaudojamų nulinės dienos pažeidžiamumų

Du nepatobulinti „Citrix NetScaler“ nulinės dienos pažeidžiamumai, kaip pranešama, yra aktyviai išnaudojami atakose. Kibernetinio saugumo agentūros, tyrėjai ir IT paslaugų teikėjai privačiai įspėja organizacijas apie šias spragas prieš kitą savaitę numatomus pataisymus. Nedelsiant išjunkite paveiktas sistemas, kad išvengtumėte galimo nuotolinio kodo vykdymo.

Citrix administratoriai įspėti išjungti „NetScaler“ dėl dviejų išnaudojamų nulinės dienos pažeidžiamumų
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

Du nepatobulinti „Citrix NetScaler“ nulinės dienos pažeidžiamumai, kaip pranešama, yra aktyviai išnaudojami atakose. Kibernetinio saugumo agentūros, tyrėjai ir IT paslaugų teikėjai privačiai įspėja organizacijas apie šias spragas prieš kitą savaitę numatomus pataisymus. Nedelsiant išjunkite paveiktas sistemas, kad išvengtumėte galimo nuotolinio kodo vykdymo.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Išleistas „Wireshark 4.6.9“
🟠 DidelėPrograminės įrangos atnaujinimai ir pažeidžiamumai

Išleistas „Wireshark 4.6.9“

„Wireshark“ versija 4.6.9 pašalina 19 pažeidžiamumų ir 16 klaidų. Šis tinklo protokolų analizatorius yra būtinas įrankis kibernetinės gynybos operacijoms, todėl atnaujinimas yra kritiškai svarbus siekiant išvengti galimų RCE ir paslaugos trikdymo (DoS) atakų.

Cloudflare ištaisė „Containers“ kryžminio nuomininko (cross-tenant) pažeidžiamumą, atidengiantį klientų duomenis
🟠 DidelėPažeidžiamumai

Cloudflare ištaisė „Containers“ kryžminio nuomininko (cross-tenant) pažeidžiamumą, atidengiantį klientų duomenis

Cloudflare pašalino kritinį pažeidžiamumą savo „Containers“ ir „Sandboxes“ platformose, leidžiantį „Workers Paid“ abonementų turėtojams atkurti likutinius duomenis iš kitų klientų konteinerių, esančių tame pačiame fiziniame serveryje. Šis klaidų klasifikavimas yra 'info-leak' ir 'privilege escalation' hakerių bendruomenėje, paveikiantis klientų duomenų konfidencialumą. Pažeidžiamumas buvo aptiktas ir atsakingai atskleistas Danielio Stjepanovičiaus.

ĮSPĖJIMAS: dvi nepažeistos „Citrix NetScaler RCE“ nulinės dienos aktyviai išnaudojamos
🔴 KritinėPažeidžiamumai ir išnaudojimas

ĮSPĖJIMAS: dvi nepažeistos „Citrix NetScaler RCE“ nulinės dienos aktyviai išnaudojamos

Dviejų naujų, nepažeistų „Citrix NetScaler ADC“ ir „NetScaler Gateway“ įrenginių „nulinės dienos“ (angl. zero-day) pažeidžiamumų, leidžiančių vykdyti nuotolinį kodo vykdymą (RCE), aktyviai išnaudojama. Tai patvirtino saugumo įmonė „watchTowr“ rugsėjo 26 d. „Citrix“ kol kas nepatvirtino šių spragų ir nepaskelbė pataisymo, todėl kai kurie administratoriai jau atjungė įrenginius, nelaukdami sprendimo.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.