Агентство кібербезпеки США CISA повідомляє, що зловмисники активно використовують вразливість з критичним рівнем небезпеки в широко вживаному продукті Citrix, вказуючи іншим федеральним відомствам на необхідність термінового виправлення систем.
Дослідники безпеки назвали цю вразливість “Citrix Bleed 2” через її схожість з проблемою безпеки, виявленою в Citrix NetScaler у 2023 році. Цей мережевий продукт широко використовується великими компаніями та державними установами для надання їх співробітникам віддаленого доступу до додатків та інших ресурсів на внутрішніх мережах. Так само, як і попередня вразливість, Citrix Bleed 2 може бути віддалено використана для витягнення чутливих даних з уражених пристроїв NetScaler, що дозволяє зловмисникам отримати більш широкий доступ до мережі компанії.
У повідомленні, опублікованому в четвер, CISA повідомила, що має докази активного використання цієї вразливості в хакерських кампаніях. Це підкріплюється численними дослідженнями та знахідками, які вказують на широкомасштабну експлуатацію, зокрема, деякі доповіді про атаки датуються ще серединою червня. Також компанія Akamai відзначила «значне зростання» спроб сканування інтернету на наявність уражених пристроїв після публікації деталей експлуатації NetScaler цього тижня.
CISA підкреслила, що уразливість NetScaler становить “значний ризик” для систем федерального уряду, і зобов’язала федеральні агентства терміново виправити будь-які вразливі пристрої Citrix до п’ятниці.
Компанія Citrix поки не визнала, що ця вразливість використовується. В її рекомендаціях було зазначено, що клієнти повинні терміново оновити уражені пристрої.
Представники Citrix не відповіли на запит про коментарі.