پخش زنده
امروز: -
شرکت سیتریکس در حال حاضر هیچ وصلهای برای رفع این آسیبپذیری منتشر نکرده است.
به گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا،پژوهشگر شناسایی کننده این باگ اعلام کرده است: این آسیبپذیری ۸۰ هزار سازمان را در ۱۵۸ کشور تحت تاثیر قرار میدهد و به مهاجمان از راه دور، اجازه میدهد ظرف مدت یک دقیقه به یک شبکه داخلی نفوذ کنند. به عبارت دیگر، در صورت سوء استفاده از این آسیبپذیری، مهاجمین دسترسی مستقیم به شبکه داخلی سازمان مورد نظر خواهند داشت.
این حمله سایبری، نیازی به دسترسی به هیچگونه حساب کاربری ندارد، بنابراین توسط هر مهاجم خارجی قابل انجام است و مهاجمان احرازهویت نشده اجازه مییابند تا کد دلخواه را در سیستم هدف اجرا کنند.
محصولاتی همچون NetScaler ADC، Citrix Gateway یا NetScaler Gateway تحت تاثیر این آسیبپذیری قرار گرفتهاند.
شرکت Citrix از کاربران محصولات خود، خواسته است تا در اسرع وقت توصیههای ارائه شده را اعمال و پس از انتشار وصله مربوط آن را نصب کنند.