NetScaler-ի երկու զրոյական օրվա խոցելիությունները քաոս են առաջացրել Citrix-ի հաճախորդների համար

Citrix-ի հաճախորդները բախվել են անվտանգության լուրջ խնդիրների՝ NetScaler արտադրանքի վրա ազդող երկու կրիտիկական «զրոյական օրվա» խոցելիությունների հայտնաբերումից հետո: Այս թերությունները, որոնք ազդում են լռելյայն կոնֆիգուրացիաների վրա, չարամիտներին տալիս են կորպորատիվ ցանցեր մուտք գործելու հնարավորություն: Անվտանգության փորձագետները նշում են, որ հարձակվողները կարող են օգտագործել այս թուլությունները՝ շրջանցելու անվտանգության ստանդարտ միջոցները: NetScaler օգտագործող կազմակերպություններին հորդորում են առաջնահերթություն տալ թարմացումներին և անհապաղ վերանայել անվտանգության կարգավորումները՝ շահագործման ռիսկը նվազեցնելու համար: Խոցելիությունները լայնածավալ մտահոգություն են առաջացրել, քանի որ դրանք թույլ են տալիս խորը ներթափանցում կատարել հաճախորդների միջավայրեր, ինչը կարող է հանգեցնել տվյալների գողության կամ այլ չարամիտ գործողությունների: ՏՏ ադմինիստրատորներին խորհուրդ է տրվում ուշադիր հետևել Citrix-ի պաշտոնական անվտանգության տեղեկագրերին և կիրառել բոլոր առաջարկվող թարմացումները՝ ենթակառուցվածքը պաշտպանելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Apple-ը թողարկել է CoreGraphics-ի զրոյական օրվա խոցելիության շտկումը, որն օգտագործվել է թիրախային հարձակումներում
Apple ընկերությունը թողարկել է անվտանգության թարմացումներ՝ CoreGraphics շրջանակում հայտնաբերված բարձր աստիճանի վտանգավորության զրոյական օրվա խոցելիութ…
CyberOK ընկերությունը ներկայացրել է cKEV Index-ը՝ առաջնահերթ խոցելիությունների նոր կատալոգ, որը նախատեսված է տեղեկատվական անվտանգության մասնագետներին…
Ձեր մեքենայի տվյալների գաղտնիության հետ կապված խնդիրներն ավելի լուրջ են, քան կարծում եք
Ժամանակակից մեքենաներն ավելի ու ավելի են նմանվում անիվների վրա գտնվող սմարթֆոնների՝ հավաքելով իրենց սեփականատերերի մասին հսկայական քանակությամբ մանրամ…



