80 هزار شرکت در معرض آسیب پذیری Citrix

80 هزار شرکت در معرض آسیب پذیری Citrix

80 هزار شرکت در معرض آسیب پذیری Citrix

یک نقص امنیتی مهم در محصولات شرکت  Citrix  پیدا شده است. که هشتاد هزار شرکت از ده کشور مختلف جهان را در معرض خطر قرار می‌دهد. این آسیب‌پذیری که سوءاستفاده از آن هم به راحتی امکان‌پذیر است، به مهاجمان امکان دسترسی مستقیم به شبکه محلی (LAN) یک شرکت و اطلاعات لاگین کاربران آن را می‌دهد.مهاجمان همچنین می‌توانند از این آسیب‌پذیری برای اجرای حملات محروم‌سازی از سرویس، فیشینگ و نصب بدافزارهای مخصوص استخراج رمز ارزها نیز استفاده کنند.

آسیب‌پذیری را در کنترل‌گر برنامه

Mikhail Klyuchnikov کارشناس شرکت امنیتی Positive Technologies این آسیب‌پذیری را در کنترل‌گر برنامه کاربردی Citrix (که نام رسمی آن NetScaler ADC است و در درگاه Citrix  با نام رسمی NetScaler Gateway پیدا کرده است.این آسیب‌پذیری بر روی تمامی نسخه‌ها و پلتفرم‌های تحت پشتیبانی از این محصولات تأثیرگذار است.

از جمله:

  •  ADC
  • Citrix Gateway 13.0
  • Citrix ADC
  • NetScaler Gateway 12.1
  • Citrix ADC
  • NetScaler Gateway 12.0
  • Citrix ADC
  • NetScaler Gateway 11.1
  • Citrix NetScaler ADC
  • NetScaler Gateway 10.5

امکان استفاده از Citrix  برای اجرای حملات

آن چه که باعث خطرناک شدن این نقطه ضعف می‌شود، امکان استفاده از آن برای اجرای حملاتی است که نیازی به دسترسی به هیچ حساب کاربری ندارند؛ یعنی یک مهاجم بیرونی نیز می‌تواند حملات را اجرا کند.تقریباً در تمام موارد، این برنامه‌ها از طریق شبکه شرکت قابل دسترسی هستند و بنابراین جزو اولین اهداف حملات سایبری محسوب می‌شوند.

آسیب‌پذیری تازه

این آسیب‌پذیری که تازه کشف شده است به مهاجمان اجازه می‌دهد نه تنها به برنامه‌های کاربردی منتشر شده دسترسی پیدا کنند. بلکه از داخل سرور سیتریکس نیز به سایر منابع شبکه داخلی شرکت حمله کنند. این شرکت به مشتریان خود گفته  محض انتشار نسخه اصلاح شده میان‌افزار، آن را نصب کنند.

 همچنین این شرکت، سیستم ارسال هشداری را راه‌اندازی کرده است که مشتریان می‌توانند در آن عضو شده تا به محض انتشار یک اصلاحیه از آن باخبر مطلع شوند.Dmitry Serebryannikov مدیر بخش بازرسی‌های امنیتی شرکت Positive Technologies می‌گوید:

«برنامه‌های کاربردی سیتریکس، کاربرد بسیار زیادی در شبکه‌های شرکتی دارند از جمله فراهم کردن دسترسی به برنامه‌های داخلی شرکت از طریق اینترنت … بنابراین با توجه به سطح بالای مخاطره ناشی از این آسیب‌پذیری و استفاده گسترده از نرم افزار سیتریکس در محیط‌های تجاری، به کارشناسان حوزه امنیت اطلاعات توصیه می‌کنیم برای مقابله با این تهدید هر چه سریع‌تر وارد عمل شوند».

اشتراک گذاری این مقاله

ارسال نظر

آدرس ایمیل شما منتشر نخواهد شد.