Falhas Críticas de RCE no Citrix NetScaler estão sendo Exploradas
Duas vulnerabilidades zero-day não corrigidas no Citrix NetScaler ADC e Gateway estão sob exploração ativa. A aplicação imediata do patch é necessária para prevenir execução remota de código.
TL;DR
- A Citrix confirma que duas vulnerabilidades críticas de RCE no NetScaler ADC e Gateway estão sendo exploradas ativamente.
- Uma falha afeta todas as implantações, mesmo com configurações padrão.
- Patches agora estão disponíveis para ambos os zero-days e seis outros problemas adicionais.
- As organizações devem atualizar imediatamente para evitar compromissos.
- A empresa de segurança watchTowr foi a primeira a sinalizar as vulnerabilidades.
A Citrix confirmou que duas vulnerabilidades críticas de execução remota de código em seus produtos NetScaler ADC e Gateway estão sendo exploradas ativamente na prática. As falhas, que receberam correções em 27 de setembro, representam um risco significativo para organizações que utilizam versões afetadas.
Uma das vulnerabilidades afeta todas as implantações nas versões impactadas, independentemente da configuração, tornando-a especialmente perigosa. Organizações que usam produtos Citrix NetScaler devem priorizar a aplicação das atualizações recém-lançadas para mitigar possíveis violações.
O alerta segue relatos de pesquisadores de segurança da watchTowr, que identificaram as vulnerabilidades e notificaram a Citrix antes da divulgação pública. No total, a Citrix abordou oito problemas de segurança em seu último aviso, destacando a importância de uma gestão proativa de vulnerabilidades.
Detalhes das Vulnerabilidades
- Foram encontradas duas vulnerabilidades zero-day de RCE (identificadores CVE pendentes) no Citrix NetScaler ADC e Gateway.
- Uma vulnerabilidade impacta todas as implantações nas versões afetadas, inclusive configurações padrão.
- Ambas as falhas permitem que invasores não autenticados executem código arbitrário remotamente.
- Seis outras vulnerabilidades também foram corrigidas no mesmo aviso.
- A exploração foi confirmada pela Citrix após relatos da empresa de segurança watchTowr.
Ações Recomendadas
- Aplique imediatamente os patches oficiais lançados pela Citrix em 27 de setembro.
- Revise os logs de rede em busca de sinais de acesso não autorizado ou atividade suspeita direcionada às instâncias do NetScaler.
- Certifique-se de que todos os sistemas estejam atualizados, especialmente aqueles expostos à internet ou voltados ao público.
- Considere contratar especialistas de segurança terceirizados para auditoria caso o NetScaler tenha estado exposto por muito tempo.
- Inscreva-se nos avisos de segurança da Citrix para receber futuras atualizações e inteligência sobre ameaças.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.