เตือนช่องโหว่ Citrix NetScaler 2 รายการ ถูกโจมตีจริง ยังไม่มีแพทช์
ช่องโหว่ zero day 2 รายการใน Citrix NetScaler ADC และ Gateway กำลังถูกโจมตีจริง Citrix ยังไม่ออกแพทช์
บริษัทรักษาความปลอดภัย watchTowr เปิดเผยเมื่อวันที่ 26 กันยายน ว่าพบช่องโหว่ zero day ใหม่จำนวน 2 รายการในอุปกรณ์ Citrix NetScaler ADC และ NetScaler Gateway ช่องโหว่เหล่านี้ยังไม่ได้รับการแก้ไขและกำลังถูกโจมตีจริงในขณะนี้
ช่องโหว่ดังกล่าวทำให้ผู้ไม่หวังดีสามารถรันโค้ดจากระยะไกลบนอุปกรณ์ที่ได้รับผลกระทบได้ ซึ่งถือเป็นความเสี่ยงระดับสูงสำหรับองค์กรที่ใช้งานผลิตภัณฑ์ของ Citrix ในระบบเครือข่าย
ลักษณะของช่องโหว่
ช่องโหว่ทั้งสองรายการอยู่ในอุปกรณ์ Citrix NetScaler ADC และ NetScaler Gateway ซึ่งเป็นอุปกรณ์ที่องค์กรหลายแห่งใช้สำหรับการเชื่อมต่อและการเข้าถึงแอปพลิเคชันจากภายนอก
ผู้โจมตีสามารถใช้ช่องโหว่เหล่านี้เพื่อรันโค้ดที่เป็นอันตรายบนเซิร์ฟเวอร์ได้โดยไม่ต้องผ่านการยืนยันตัวตน ส่งผลให้ผู้ไม่หวังดีสามารถเข้าควบคุมระบบและขโมยข้อมูลสำคัญได้
สถานการณ์การโจมตีในขณะนี้
ทีมวิจัยของ watchTowr ระบุว่าช่องโหว่เหล่านี้ถูกนำไปใช้โจมตีจริงในระบบที่ใช้งานอยู่ ข้อมูลดังกล่าวสร้างความกังวลให้กับผู้ดูแลระบบจำนวนมาก เนื่องจากยังไม่มีแพทช์อย่างเป็นทางการจาก Citrix
ท่าทีของ Citrix
ณ ขณะนี้ Citrix ยังไม่ได้ออกมายืนยันช่องโหว่ทั้งสองรายการ และยังไม่มีการเผยแพร่แพทช์สำหรับแก้ไขปัญหา ซึ่งต่างจากผู้ผลิตซอฟต์แวร์รายอื่นที่มักออกแพทช์ฉุกเฉินเมื่อพบช่องโหว่ระดับร้ายแรง
การรับมือเบื้องต้น
ผู้ดูแลระบบบางส่วนเลือกที่จะปิดอุปกรณ์ที่ได้รับผลกระทบชั่วคราว แทนที่จะรอแพทช์อย่างเป็นทางการ เพื่อป้องกันไม่ให้ระบบถูกโจมตีจนกว่าจะมีการแก้ไข
องค์กรที่ใช้งาน Citrix NetScaler ADC และ NetScaler Gateway ควรติดตามประกาศจาก Citrix อย่างใกล้ชิด และเตรียมพร้อมติดตั้งแพทช์ทันทีที่มีการเผยแพร่ พร้อมทั้งตรวจสอบบันทึกการเข้าถึงระบบเพื่อหาความผิดปกติที่อาจเกิดขึ้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th