מקור: The Hacker News

חברת Citrix פרסמה עדכוני אבטחה עבור מוצרי NetScaler ADC ו-NetScaler Gateway, המטפלים בשתי פרצות אבטחה משמעותיות. הפגיעות החמורה מביניהן מוגדרת כקריטית ומאפשרת לתוקפים לבצע עקיפת מנגנוני אימות בשרתים מושפעים. הפגמים משפיעים על גרסאות המנוהלות על ידי לקוחות, לרבות מהדורות FIPS, NDcPP ומוצרי SecurAccess. החברה ממליצה ללקוחות לעדכן את המערכות לגרסאות האחרונות בהקדם האפשרי כדי למנוע ניצול אפשרי של הפרצה בסביבות ענן ווירטואליזציה. עד כה לא דווח על ניצול פעיל של נקודות התורפה, אך מדובר בחשיפה משמעותית שדורשת תשומת לב מיידית מצד מנהלי מערכות אבטחת מידע בארגונים המשתמשים בתשתיות אלו.
