Black Hat Asia 2023

เตือนพบช่องโหว่ร้ายแรงบน Citrix NetScaler ADC และ Gateway ยังไม่มีแพตช์ ปฏิบัติตามคำแนะนำด่วน

มีการค้นพบช่องโหว่ร้ายแรงบนผลิตภัณฑ์ Citrix Application Delivery Controller (NetScaler ADC) และ Citrix Gateway (NetScaler Gateway) ทำให้คนร้ายสามารถเข้าถึงเครือข่ายภายในขององค์กรได้โดยไม่ต้องพิสูจน์ตัวตนและเข้ามาลอบรันโค้ดได้

Credit: ShutterStock.com

ช่องโหว่ที่ค้นพบมีหมายเลขอ้างอิงคือ CVE-2019-19781 ถูกเปิดเผยโดยผู้เชี่ยวชาญจาก Positive Technologies โดยผลกระทบเกิดขึ้นกับผลิตภัณฑ์ Citrix ตามรูปด้านบน อย่างไรก็ตามจนถึงขณะนี้ยังไม่มีแพตช์ออกมา มีเพียงแต่ Advisory ที่แนะนำในการปฏิบัติตัวของผู้เกี่ยวข้อง นอกจากนี้ผู้เชี่ยวชาญคาดว่ามีผู้ได้รับผลกระทบหรือองค์กรกว่า 80,000 รายใน 153 ประเทศทั่วโลก เนื่องจากเป็นที่ทราบกันดีกว่าอุปกรณ์ระดับนี้ส่วนใหญ่จะใช้ในองค์กร ซึ่งผู้ดูแลควรตรวจสอบตัวเองด้วยครับ เพราะการใช้งานช่องโหว่นั้นไม่ยากเลยและอาจถูกติดอาวุธให้กลุ่มแฮ็กเกอร์ในเร็ววันนี้

ที่มา :  https://www.bleepingcomputer.com/news/security/critical-citrix-flaw-may-expose-thousands-of-firms-to-attacks/ และ  https://www.darkreading.com/vulnerabilities—threats/citrix-urges-firms-to-harden-configurations-after-flaw-report/d/d-id/1336695


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

MFEC: พลิกโฉมการจัดการ Infrastructure ตอบโจทย์ Modernize Application ด้วย VMware Tanzu

แนวคิดการยกเครื่องแอปพลิเคชันเดิมสู่บริบทของการทำงานสมัยใหม่หรือที่เรียกว่า Modernization นั้นเริ่มกลายเป็นนโยบายหลักขององค์กร เนื่องจากหลายปีที่ผ่านมาการก้าวเข้ามาของเทคโนโลยี Container นั้นได้สนับสนุนให้แนวคิดนี้ทำได้สะดวกขึ้น อีกทั้งยังช่วยให้แอปพลิเคชันสามารถนำพลังจากเทคโนโลยีคลาวด์มาใช้ได้อย่างเกิดประโยชน์สูงสุด แต่ในความเป็นจริงแล้วผู้ดูแลระบบไอทีขององค์กรกลับกำลังเผชิญกับความท้าทายมากมาย ซึ่ง VMware Tanzu คือแพลตฟอร์มที่จะช่วยให้องค์กรสามารถบรรลุเป้าหมายของการทำ Modernization ประสบความสำเร็จได้ โดยที่ยังรักษาระบบการทำงานแบบเดิม …

บริหารจัดการ Multi-Cloud ครบวงจรอย่างมั่นใจ ด้วย VMware Aria จาก Fujitsu

แม้ Multi-Cloud จะไม่ใช่เรื่องใหม่สำหรับธุรกิจองค์กรแล้วในทุกวันนี้ แต่การบริหารจัดการ Multi-Cloud ให้มีประสิทธิภาพได้อย่างรอบด้านนั้นก็ยังคงเป็นความท้าทายของผู้บริหารฝ่าย IT ในหลายองค์กร เพราะ Cloud แต่ละระบบนั้นต่างก็มีความแตกต่างในเชิงรายละเอียด และยากต่อการรวบรวมข้อมูลการใช้งานมาวิเคราะห์แบบรวมศูนย์