Contáctanos al
1510
ALERTA DE SEGURIDAD DE LA INFORMACIÓN
“CITRIX BLEED”: VULNERABILIDAD CRÍTICA EN CITRIX NETSCALER
EXPLOIT PÚBLICAMENTE DISPONIBLE
La presente información está también disponible en: 10CND23-00116-01.
El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT de Gobierno) del Ministerio del Interior y Seguridad Pública comparte con la comunidad información adicional sobre una vulnerabilidad crítica que afecta a NetScaler ADC y NetScaler Gateway de Citrix, identificada como CVE-2023-4966 y conocida como “Citrix Bleed”, de la que informamos en el siguiente enlace: https://csirt.gob.cl/vulnerabilidades/9vsa23-00915-01/.
CVE-2023-4966 permite realizar la revelación de información sensible y puede ser explotada de forma remota, lo que le hizo merecedora de un puntaje CVSS de 9.4. Si bien el parche se dio a conocer el 10 de octubre, Mandiant estima que “Citrix Bleed” ha sido explotada desde agosto de este año para robar sesiones de autenticación y tomando el control de cuentas, evadiendo los requerimientos de autenticación, incluyendo la autenticación multifactorial. Un PoC exploit fue publicado esta semana.
En vista de lo anterior, reforzamos la necesidad de actualizar cuanto antes estos programas con tal de implementar los parches de seguridad respectivos. Esto incluye, por supuesto, después de la instalación terminar todas las sesiones activas y persistentes, entre otras medidas que se incluyen en la siguiente guía de remediación: https://services.google.com/fh/files/misc/citrix-netscaler-adc-gateway-cve-2023-4966-remediation.pdf
Versiones vulnerables:
Recuerden que siempre pueden escribir al CSIRT de Gobierno al correo electrónico incidentes@interior.gob.cl, o llamar al 1510.
Fuentes y más información: