Notícias
ALERTA 11/2023
Vulnerabilidades críticas em produtos Citrix
Publicado em
20/07/2023 09h44
[TLP:CLEAR]
1. A empresa Citrix publicou atualizações de segurança para solucionar múltiplas vulnerabilidades, de alto e crítico impacto, que afetam os produtos NetScaler ADC e NetScaler Gateway.
2. As vulnerabilidades do tipo "zero day" descritas pelas CVE-2023-3467, CVE-2023-3466 e CVE-2023-3519, se exploradas, permitem ataques do tipo Cross-site Scripting (XSS), execução remota de códigos, além de escalar privilégios.
3. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições, que identifiquem sistemas Citrix NetScaler ADC e NetScaler Gateway vulneráveis sob sua responsabilidade e apliquem com urgência as devidas atualizações, conforme orientações do fabricante, disponíveis no link:
4. Devido ao risco elevado de comprometimento, o CTIR Gov recomenda que os serviços sejam continuamente monitorados ou, ainda, considerar sua interrupção até que os patches de correção sejam devidamente aplicados.
5. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST). Para mais informações, acesse:
[TLP:CLEAR]