🛡 Критична вразливість у Citrix NetScaler дозволяє обходити автентифікацію
У шлюзах Citrix NetScaler ADC та NetScaler Gateway виявлено критичну прогалину, яка дозволяє повністю обходити процедуру автентифікації. Помилка виникає при обробці HTTP-заголовків під час розшифровки TLS-сесій, завдяки чому зловмисник може згенерувати дійсний адміністративний сесійний маркер без введення пароля чи проходження двофакторної перевірки.
Експлуатація цієї вразливості дає повний контроль над мережевим трафіком та внутрішніми корпоративними ресурсами, захованими за шлюзом. Сканери вже виявили понад п’ять тисяч вразливих пристроїв, підключених до мережі. Розробники випустили патчі та наполегливо рекомендують негайно їх встановити.
