Kritikus foltokat kapott a Citrix NetScale
A CISA azonnali frissítést írt elő a Citrix NetScaler legutóbb feltárt biztonsági hibái miatt.
Az elmúlt napokban a sebezhetőségek frontján egyértelműen a Citrix NetScaler újonnan napvilágra került biztonsági rései kapták a legnagyobb figyelmet. Ez nem véletlen, ugyanis a kritikus veszélyességű sérülékenységek kihasználása megkezdődött a kibertérben.
A Citrix az elmúlt napokban számolt be arról, hogy a NetScaler kapcsán több biztonsági hibát is javított, amelyek közül kettő különösen nagy kockázatot jelent. A CVE-2026-88771 és a CVE-2026-88772 azonosítókkal ellátott hibák előzetes hitelesítés nélkül is kihasználhatóvá válhatnak tetszőleges kódokkal történő visszaélésekre, illetve konfigurációs beállításoktól függően adatmanipulációra és szolgáltatásmegtagadásra is.
A kockázatokat fokozza, hogy világszerte meglehetősen nagy a támadási felület, ami a sérülékenységek kihasználását még vonzóbbá teszi a támadók számára. A Shadowserver adatai szerint jelenleg több mint 22 ezer NetScaler ADC appliance, valamint több mint másfélezer NetScaler Gateway érhető el publikusan az internet felől. Arra vonatkozó információk azonban nincsenek, hogy ezek hány százalékára kerültek már fel a Citrix hibajavításai.
A feltárt biztonsági hibák veszélyeit jól szemlélteti az is, hogy a CISA szerdáig adott haladékot az érintett amerikai kormányzati ügynökségek számára a fenti sebezhetőségek megszüntetésére. Emellett a holland kiberbiztonsági központ (NCSC-NL) is közzétette már a saját figyelmeztetését.
-
A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.
-
Az Elasticsearch hét hibajavítással bővült.
-
A Grafana egy biztonsági hibát tartalmaz.
-
Két biztonsági rést foltoztak be a Wiki.js fejlesztői.
-
Biztonsági hibajavítás érkezett azt Angularhoz.
-
A KeePassXC kapcsán több biztonsági hibára derült fény.
-
A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.
-
Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.
-
A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.
-
A Zulip Serverhez biztonsági frissítés vált elérhetővé.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










