Uwaga! Nowa podatność w Citrix NetScaler zagrożeniem dla bezpieczeństwa
Uwaga! Nowa podatność w Citrix NetScaler zagrożeniem dla bezpieczeństwa
W ostatnich dniach świat bezpieczeństwa IT został wstrząśnięty wiadomością o nowej podatności w Citrix NetScaler. Oznaczona jako CVE-2023-4966, ta luka pozwala na przejęcie urządzeń przez atakujących.
Co więcej, choć podatność została już załatana, jej opis brzmi zaskakująco niewinnie: “Sensitive information disclosure”. Jakie to “sensytywne informacje” mogą być tak niebezpieczne, że otrzymują ocenę 9.4/10 w skali krytyczności?
Okazuje się, że wystarczy wysłać odpowiednio skonstruowane żądanie HTTP, aby uzyskać fragmenty pamięci z urządzenia. W tej pamięci znajdują się m.in. ciastka sesyjne, które umożliwiają przejęcie konta innego użytkownika, bez potrzeby podawania loginu czy hasła. To przypomina głośną lukę Heartbleed.
Na podstawie: Źródła








