Threats
A Citrix publicou um aviso de exploração de uma vulnerabilidade em dispositivos Netscaler que já foi, entretanto, corrigida
27/06/2025
|
A Citrix publicou um novo alerta relativamente à vulnerabilidade CVE-2025-6543 que tem uma severidade de 9.2 em dez e que afeta os dispositivos Netscaler ADC e Netscaler Gateway e alerta, também, que foram observadas explorações em alguns dispositivos não corrigidos. A empresa urge os clientes a instalar as versões mais atualizadas do software. Este alerta surge depois de outras duas vulnerabilidades em produtos Netscaler (CVE-2025-5349 e CVE-2025-5777), que a Citrix não especificou se já foram explorados em ciberataques. Os investigadores de cibersegurança especulam que estas três vulnerabilidades estão conectadas. Os especialistas compararam estas vulnerabilidades ao Citrix Bleed, uma vulnerabilidade amplamente explorada em 2023 utilizada por cibergrupos. Foram identificados vários dispositivos Netscaler expostos para a Internet que estão vulneráveis a estas vulnerabilidades. Duas delas permitem a leitura de dados sensíveis que podem ser utilizados para ultrapassar autenticação multifator. |