Segurança: Terminais ADC e Gateway têm falhas críticas e continuam sem solução

Terminais Citrix estão com problemas de vulnerabilidade; saiba mais
Por Fernanda Lopes Soldateli, editado por Adriano Camargo 30/12/2022 09h00
homem branco na frente de computador hackeando sistema
Imagem: husjur02/Shuterstock
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Terminais Citrix Application Delivery Controller (ADC) e Gateway estão vulneráveis após duas falhas críticas serem divulgadas pelas empresas nos últimos meses. Uma das falhas está relacionada a um desvio de autenticação e outra a um bug de execução remota de código. 

A primeira falha pode ser explorada para obter acessos não autorizados, e a outra pode permitir controlar sistemas afetados pelo bug. A Citrix e a Agência de Segurança Nacional dos EUA (NSA), no início deste mês, alertaram que a falha na autenticação está sendo explorada ativamente na natureza por agentes de ameaças vinculados à China, segundo o The Hackers News.

Leia mais:

Atualmente, mais 3.500 servidores Citrix ADC e Gateway estão executando estas falhas que ainda não foram corrigidas. Em uma análise feita pela Fox-IT, cerca de 40% dos servidores localizados na Dinamarca, Holanda, Áustria, Alemanha, França, Cingapura, Austrália, Reino Unido e EUA foram atualizados, com a China se saindo pior, onde apenas 20% de quase 550 servidores foram corrigidos. 

Nomad repensa processo se hackers devolverem 90% dos milhões que foram roubados
Crédito: Elnur/Shutterstock

As falhas em questão são as  CVE-2022-27510 e CVE-2022-27518, e as versões afetadas são as 12.1-65.21, que são suscetíveis a CVE-2022-27518, e a versão 12.1-63.22 que são vulneráveis ​​a ambas as falhas.

Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!

Fernanda Lopes Soldateli é redator(a) no Olhar Digital

Jornalista 100% geek há quase 20 anos, pai do Alê, fanático por tecnologia, games, Star Wars, esportes e chocolate. Narrador/comentarista esportivo e Atleta Master. Não necessariamente nessa ordem.