112dijital Gündem
yükleniyor…
Citrix NetScaler ADC ve Gateway’de Kritik Ön‑Kimlik Komut Enjeksiyonu Açığıyla Web Shell ve Süper‑Kullanıcı Oluşturuluyor
The Hacker News·

Citrix NetScaler ADC ve Gateway’de Kritik Ön‑Kimlik Komut Enjeksiyonu Açığıyla Web Shell ve Süper‑Kullanıcı Oluşturuluyor

Orijinal başlık: Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs

Kısaca

Araştırmacılar, Citrix NetScaler ADC ve NetScaler Gateway’de ön‑kimlik komut enjeksiyonu açığını kullanarak web shell yerleştirildiğini ve süper‑kullanıcı oluşturulduğunu tespit etti.

Ne oldu?

  • Açık, ön‑kimlik aşamasında komut enjeksiyonuna izin veriyor.
  • Saldırganlar, web shell ve süper‑kullanıcı hakları elde ediyor.

Neden önemli?

Bu kritik açık, Citrix müşterilerinin altyapılarını korumak için acil yama ve izleme süreçleri başlatmasını gerektiriyor.