В Интернете прямо сейчас разгоняются слухи о неисправленных критических уязвимостях (RCE) в устройствах Citrix NetScaler (да, их еще вовсю продолжают использовать в РФ).
1️⃣ Поводом для этого стали уведомления иностранного регулятора о необходимости в срочном порядке выключить устройства Citrix NetScaler.
2️⃣ Потом компания watchTowr подтвердила наличие двух неисправленных RCE-уязвимостей.
3️⃣ Кроме того, в сеть утек текст уведомления иностранного регулятора об этих уязвимостях — в нем регулятор говорит о том, что факт эксплуатации подтвержден у нескольких клиентов и что еще нет информации, эксплуатируется ли эта уязвимость массово или речь идет про точечные атаки.
В данном случае мы настоятельно рекомендуем прислушаться к этим слухам. По нашей информации, вендор ускорил подготовку следующего обновления безопасности, переместив его срок с "когда-то в октябре" на следующую неделю.
