CRYPTOGRAPHY
Мэдээ

Citrix: NetScaler-ийн хоёр zero-day эмзэг байдал халдлагад ашиглагдаж байна

Citrix компани NetScaler бүтээгдэхүүний 2 эмзэг байдлыг халдлагад ашиглаж байгааг баталж, аюулгүй байдлын шинэчлэлт гаргасан.

Бэлтгэсэн:
Turmandakh
Нийтэлсэн:
1 мин унших
Citrix: NetScaler-ийн хоёр zero-day эмзэг байдал халдлагад ашиглагдаж байна

Зураг: BleepingComputer

Citrix юу мэдээлсэн

Citrix компани NetScaler бүтээгдэхүүний хоёр критик эмзэг байдлыг халдлагад ашиглаж байгааг баталсан. Эдгээр нь CVE-2026-88771 болон CVE-2026-88772 дугаараар бүртгэгдсэн байна.

Компанийн мэдээлснээр хоёр эмзэг байдал нь алсаас код гүйцэтгэх (remote code execution, RCE) боломж олгодог. Citrix эдгээр дутагдлыг засах аюулгүй байдлын шинэчлэлтийг гаргасан.

Эх сурвалжид дурдсанаар эмзэг байдлууд аль хэдийн бодит халдлагад ашиглагдаж байгаа тул администраторуудад анхаарал хандуулахыг сануулж байна.

Zero-day болон RCE гэж юу вэ

Zero-day эмзэг байдал гэдэг нь албан ёсны засвар гарахаас өмнө халдагчдад мэдэгдэж, ашиглагдаж эхэлсэн эмзэг байдлыг хэлдэг. Ийм тохиолдолд хамгаалалтын хугацааны зөрүү нь халдагчдад давуу тал болдог.

Алсаас код гүйцэтгэх эмзэг байдал нь халдагчид сүлжээгээр дамжуулан тухайн төхөөрөмж эсвэл системд дурын код ажиллуулах боломж өгнө. Энэ нь эмзэг байдлын хамгийн хүнд төрлүүдийн нэгд тооцогддог.

CVE (Common Vulnerabilities and Exposures) дугаар нь эмзэг байдал бүрийг олон улсын хэмжээнд нэгдсэн байдлаар бүртгэх систем юм.

Яагаад анхаарал татаж байна

NetScaler төрлийн шийдлүүд нь ихэвчлэн байгууллагын сүлжээний захад, интернэтэд нээлттэй байрладаг. Ийм төхөөрөмжийн эмзэг байдал нь дотоод сүлжээнд хүрэх гарц болох эрсдэлтэй.

Засвар гарсан ч халдлага аль хэдийн явагдаж байгаа тохиолдолд зөвхөн шинэчлэлт хийх нь хангалттай биш байж болно. Иймд байгууллагууд шинэчлэлтийг хэрэгжүүлэхийн зэрэгцээ системийн лог болон хандалтыг шалгах нь зүйтэй.

Эх сурвалжид халдлагын цар хүрээ, хохирогчдын тоо болон халдагч талын талаар нэмэлт тодорхой мэдээлэл дурдаагүй.

Энэ нийтлэл танд таалагдсан уу?

Холбоотой нийтлэлүүд

MetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээМэдээ

MetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээ

Криптовалютын түрийвч үйлчилгээ үзүүлэгч MetaMask өөрийн дэд бүтцийн зарим хэсэгт нөлөөлж буй, үргэлжилж байгаа аюулгүй байдлын зөрчлийн талаар олон нийтэд мэдэгджээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Amarsanaa Ganbaatar 1 мин
ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байнаМэдээ

ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байна

Мэдээлснээр ShinyHunters бүлэг URL кодчиллын арга ашиглан вэб хэрэглээний галт ханын дүрмийг тойрч, Oracle PeopleSoft-ийн CVE-2026-35273 эмзэг байдлыг дахин өргөн хүрээнд мөлжиж эхэлжээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:IHAW 1 мин
Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлавМэдээ

Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлав

Cloudflare-ийн Containers болон Sandboxes үйлчилгээнд илэрсэн эмзэг байдал нь төлбөрт Workers данстай хэрэглэгчид нэг физик хост дээрх бусад хэрэглэгчийн үлдэгдэл өгөгдлийг сэргээх боломж олгож байжээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 1 мин