Entradas

Mostrando las entradas con la etiqueta Citrix NetScaler

Citrix NetScaler: Cierre todas las sesiones activas para protección contra una vulnerabilidad, según Mandiant

Imagen
Mandiant Consulting aconsejó a los equipos de seguridad que aplicar solo el parche lanzado para solucionar una reciente vulnerabilidad de Citrix NetScaler ADC y Gateway no era suficiente; necesitan cerrar todas las sesiones activas para asegurarse de que el código vulnerable no esté residente en la memoria. La vulnerabilidad, CVE-2023-4966 , calificada como crítica 9.4 por Citrix, permite a los atacantes robar el token de usuarios conectados recientemente, lo que les permite al atacante acceder a los recursos a los que el usuario tiene permisos de acceso en Citrix. Una vez que esto ocurre, Mandiant , ahora parte de Google, ha observado que los actores de amenazas pueden realizar recolección de credenciales, moverse lateralmente en la red de la víctima a través del protocolo de escritorio remoto (RDP) y llevar a cabo reconocimiento del entorno de la víctima. Mandiant también dijo que está investigando intrusiones en múltiples sectores, incluidos servicios legales y profesionales, tecno...