Citrix ने हमलों में दो NetScaler RCE ज़ीरो-डे के दुरुपयोग की पुष्टि की

Network router infrastructure protected by firewall and access controls

Citrix ने पुष्टि की है कि NetScaler ADC और NetScaler Gateway उपकरणों में दो गंभीर कमजोरियों का पैच उपलब्ध होने से पहले दुरुपयोग किया गया था। ये कमजोरियाँ, CVE-2026-88771 और CVE-2026-88772, उजागर एज सिस्टम पर रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकती हैं।

दोनों कमजोरियाँ परिधि अवसंरचना को प्रभावित करती हैं

Citrix ने CVE-2026-88771 को अनुचित इनपुट सत्यापन की समस्या बताया है, जो ग्राहक-प्रबंधित NetScaler तैनातियों को प्रभावित करती है। CVE-2026-88772, DTLS-सक्षम सिस्टम से जुड़ी मेमोरी-ओवरफ्लो स्थिति है, जिसमें वे कॉन्फ़िगरेशन भी शामिल हैं जहाँ VPN वर्चुअल सर्वर पर DTLS सक्षम है। विक्रेता ने समर्थित 14.1 और 13.1 शाखाओं तथा संबंधित FIPS या NDcPP संस्करणों के लिए सुधारित बिल्ड प्रकाशित किए हैं।

चूँकि NetScaler उपकरण सामान्यतः रिमोट एक्सेस और एप्लिकेशन डिलीवरी में मध्यस्थता करते हैं, इसलिए समझौता किसी हमलावर को संवेदनशील नेटवर्क सीमा पर पहुँचा सकता है। उपकरण को पैच करने से कमजोरी बंद हो जाती है, लेकिन इससे सुधार से पहले स्थापित हो चुकी स्थायी पहुँच समाप्त नहीं होती।

प्रतिक्रिया में पैचिंग और समझौते का आकलन आवश्यक है

प्रशासकों को ग्राहक-प्रबंधित उपकरणों की सूची बनानी चाहिए, स्थापित बिल्ड की बुलेटिन से तुलना करनी चाहिए और बदलाव करने से पहले संबंधित लॉग सुरक्षित रखने चाहिए। जिन सिस्टम में दुरुपयोग का संदेह हो, उनके लिए घटना-प्रतिक्रिया समीक्षा, क्रेडेंशियल रोटेशन और अनधिकृत कमांड या कॉन्फ़िगरेशन परिवर्तनों की जाँच आवश्यक है।

संगठनों को प्रबंधन-प्लेन प्रतिबंधों को भी सत्यापित करना चाहिए और अनावश्यक इंटरनेट एक्सपोज़र घटाना चाहिए। SectechMedia अपने साइबर-भौतिक सुरक्षा कवरेज में एज उपकरणों से जुड़े ऐसे ही जोखिमों पर नज़र रखता है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *