Back to Blog

เตือนช่องโหว่ Citrix NetScaler 2 รายการ ถูกโจมตีจริง ยังไม่มีแพทช์

ช่องโหว่ zero day 2 รายการใน Citrix NetScaler ADC และ Gateway กำลังถูกโจมตีจริง Citrix ยังไม่ออกแพทช์

Sales
1 min read
เตือนช่องโหว่ Citrix NetScaler 2 รายการ ถูกโจมตีจริง ยังไม่มีแพทช์

บริษัทรักษาความปลอดภัย watchTowr เปิดเผยเมื่อวันที่ 26 กันยายน ว่าพบช่องโหว่ zero day ใหม่จำนวน 2 รายการในอุปกรณ์ Citrix NetScaler ADC และ NetScaler Gateway ช่องโหว่เหล่านี้ยังไม่ได้รับการแก้ไขและกำลังถูกโจมตีจริงในขณะนี้

ช่องโหว่ดังกล่าวทำให้ผู้ไม่หวังดีสามารถรันโค้ดจากระยะไกลบนอุปกรณ์ที่ได้รับผลกระทบได้ ซึ่งถือเป็นความเสี่ยงระดับสูงสำหรับองค์กรที่ใช้งานผลิตภัณฑ์ของ Citrix ในระบบเครือข่าย


ลักษณะของช่องโหว่


ช่องโหว่ทั้งสองรายการอยู่ในอุปกรณ์ Citrix NetScaler ADC และ NetScaler Gateway ซึ่งเป็นอุปกรณ์ที่องค์กรหลายแห่งใช้สำหรับการเชื่อมต่อและการเข้าถึงแอปพลิเคชันจากภายนอก

ผู้โจมตีสามารถใช้ช่องโหว่เหล่านี้เพื่อรันโค้ดที่เป็นอันตรายบนเซิร์ฟเวอร์ได้โดยไม่ต้องผ่านการยืนยันตัวตน ส่งผลให้ผู้ไม่หวังดีสามารถเข้าควบคุมระบบและขโมยข้อมูลสำคัญได้


สถานการณ์การโจมตีในขณะนี้


ทีมวิจัยของ watchTowr ระบุว่าช่องโหว่เหล่านี้ถูกนำไปใช้โจมตีจริงในระบบที่ใช้งานอยู่ ข้อมูลดังกล่าวสร้างความกังวลให้กับผู้ดูแลระบบจำนวนมาก เนื่องจากยังไม่มีแพทช์อย่างเป็นทางการจาก Citrix


ท่าทีของ Citrix


ณ ขณะนี้ Citrix ยังไม่ได้ออกมายืนยันช่องโหว่ทั้งสองรายการ และยังไม่มีการเผยแพร่แพทช์สำหรับแก้ไขปัญหา ซึ่งต่างจากผู้ผลิตซอฟต์แวร์รายอื่นที่มักออกแพทช์ฉุกเฉินเมื่อพบช่องโหว่ระดับร้ายแรง


การรับมือเบื้องต้น


ผู้ดูแลระบบบางส่วนเลือกที่จะปิดอุปกรณ์ที่ได้รับผลกระทบชั่วคราว แทนที่จะรอแพทช์อย่างเป็นทางการ เพื่อป้องกันไม่ให้ระบบถูกโจมตีจนกว่าจะมีการแก้ไข

องค์กรที่ใช้งาน Citrix NetScaler ADC และ NetScaler Gateway ควรติดตามประกาศจาก Citrix อย่างใกล้ชิด และเตรียมพร้อมติดตั้งแพทช์ทันทีที่มีการเผยแพร่ พร้อมทั้งตรวจสอบบันทึกการเข้าถึงระบบเพื่อหาความผิดปกติที่อาจเกิดขึ้น


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th