ექსპლოიტებმა მოწყვლად მოწყობილობებში კოდის შეყვანა შეიძლება შესაძლებელი გახადოს.
Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler?
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
ერთ-ერთი გაფრთხილება საფრთხეების სადაზვერვო კომპანია watchTowr-ისგან (watchTowr) გავრცელდა. კომპანიამ დაწერა: „ორი ხარვეზი, ორივე კოდის დისტანციურად შესრულების შესაძლებლობით. გამოუსწორებელი, ნულოვანი დღის ხარვეზები. რეალურ თავდასხმებში გამოიყენება, სასამართლო ექსპერტიზის დროს აღმოაჩინეს“. watchTowr-ის ცნობით, Citrix-ი (Citrix) ოფიციალურ განცხადებასა და შესწორებებზე მუშაობს, რომლებსაც კვირის დასაწყისში ელიან.
Reddit-ის მომხმარებლები ამ ინფორმაციას ადასტურებენ. ერთ-ერთმა სავარაუდო Citrix-ის მომხმარებელმა დაწერა, რომ მწარმოებელმა შეკითხვის შემდეგ ხარვეზები დაუდასტურა. მისი თქმით, დეველოპერები მათ გამოსწორებაზე დღე-ღამეში 24 საათს მუშაობენ. ბრიტანელი უსაფრთხოების მკვლევარი კევინ ბომონიც (Kevin Beaumont) ცნობებს სარწმუნოდ მიიჩნევს. მან თქვა: „ხარვეზი ნამდვილად რეალურია, მე ეს გადავამოწმე“.
თუმცა, სრულიად გაურკვეველია, კონკრეტულად როგორ უნდა იმოქმედონ ადმინისტრატორებმა. watchTowr-ის დამფუძნებელმა ბენჯამინ ჰარისმა (Benjamin Harris) დაზარალებულებს LinkedIn-ზე მოწყობილობების ქსელიდან დაუყოვნებლივ გათიშვა ურჩია. ბომონის თქმით, ამას სახელმწიფო უწყებებიც ურჩევენ. ბრიტანელი მკვლევარის ცნობით, Citrix-ი ამჟამად გათიშვას არ ურჩევს.
აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტოს (CISA), გაერთიანებული სამეფოსა და ნიდერლანდების კიბერუსაფრთხოების ეროვნული ცენტრების (NCSC), ასევე გერმანიის საინფორმაციო ტექნოლოგიების უსაფრთხოების ფედერალური სამსახურის (BSI) ვებგვერდებზე ოფიციალური ინფორმაცია ჯერ არ გამოქვეყნებულა. Citrix-საც უსაფრთხოების შეტყობინება ჯერ არ გამოუქვეყნებია. თუმცა, მსგავსი ნულოვანი დღის ექსპლოიტების არსებობა ნაკლებად სავარაუდო არ არის. ამ უსაფრთხოების მოწყობილობას სერიოზული ხარვეზები ჯერ აგვისტოში, მანამდე კი ივლისში აღმოაჩნდა.
ამიტომ, ადმინისტრატორებმა სიფრთხილე უნდა გამოიჩინონ. ეჭვის შემთხვევაში, მათ Netscaler-ის სისტემებზე თავდასხმის შესაძლებლობის შესამცირებლად მზადება უნდა დაიწყონ. heise online-მა (heise online) კომენტარი BSI-ს, watchTowr-ს, Citrix-სა და კევინ ბომონს სთხოვა. გამოცემა ახალი ინფორმაციის მიღების შემთხვევაში მასალას განაახლებს.
რედაქციის შენიშვნა: heise security (heise security) ცრუ განგაშის თავიდან ასაცილებლად ინფორმაციის გამოქვეყნებამდე წყაროებს ყურადღებით აფასებს. გამოცემა ბომონსა და watchTowr-ს სანდო წყაროებად მიიჩნევს. თუმცა, შეცდომისგან არც ისინი არიან დაზღვეული. ამ მასშტაბის ექსპლოიტმა შესაძლოა მნიშვნელოვანი საფრთხე შექმნას, ამიტომ გამოცემა მკითხველთა რაც შეიძლება სწრაფად ინფორმირებას საჭიროდ მიიჩნევს.

Meta droht wegen Cambridge Analytica neue Milliardenstrafe
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 27 სექტემბერი, 2026
Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst

OpenAI informiert „dutzende“ Institutionen über unbefugte KI-Interaktionen
A Gravitational Battle Within the Earth Is Changing the Length of Days

Nvidia’s RTX Mega Geometry 2.0 streams ray-tracing geometry into VRAM on demand

Novel attack slashes computing power needed to crack textbook RSA cryptography
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.