Siirry sisältöön
VIIHDE

Kyberturvallisuuskeskus: Citrix NetScaler -murtoja Suomessa jo ennen korjauksia

Traficom varoittaa: satoja NetScaler-laitteita kartoitettu, päivittäminen ei riitä.

Lurk.ee-toimitus

Traficomin Kyberturvallisuuskeskus varoittaa, että Citrix NetScaler ADC- ja Gateway -tuotteiden kriittisiä haavoittuvuuksia on käytetty tietomurroissa Suomessa. Keskus on kartoittanut maasta satoja NetScaler-laitteita ja ottanut yhteyttä niiden ylläpitäjiin.

Hyökkäykset ehtivät alkaa ennen kuin Citrix julkaisi korjauspäivitykset 27. syyskuuta 2026. Siksi pelkkä ohjelmiston päivittäminen ei riitä: organisaatioiden pitää myös selvittää, onko järjestelmiin jo murtauduttu.

Haavoittuvuudet koskevat NetScaler ADC- ja Gateway -versioita 13.1 ja 14.1 sekä niihin liittyviä FIPS- ja NDcPP-versioita ennen valmistajan korjauksia. Aukot voivat mahdollistaa muun muassa etäkoodin ajamisen ilman tunnistautumista.

Kyberturvallisuuskeskus kehottaa päivittämään haavoittuvat järjestelmät heti korjattuihin versioihin. Lisäksi on tarkistettava lokit, hallinnolliset muutokset, uudet käyttäjätilit, ajastetut tehtävät ja muut merkit, joilla hyökkääjä voi yrittää säilyttää pääsyn.

Internetiin näkyvät NetScaler-järjestelmät on syytä olettaa altistuneiksi. Jos murtoa epäillään, hallintatunnusten salasanat on vaihdettava ja selvitettävä, onko murrettua laitetta käytetty väylänä sisäverkkoon. Keskus pyytää ilmoittamaan havaituista hyökkäysyrityksistä tilannekuvan tueksi.

JaaXWhatsApp
← Takaisin etusivulle

Lue myös