Citrix закрыла 6 уязвимостей NetScaler: риск чтения файлов и DoS

Коллеги, хочу обратить внимание на новость из сферы кибербезопасности: Citrix обновила NetScaler ADC и NetScaler Gateway.
Исправлены 6 уязвимостей, среди них — риск чтения файлов и отказа в обслуживании.
Часть проблем затрагивает SAML IDP, Gateway/AAA, DNS/LB-сценарии и HTTP/2. Для одной из уязвимостей одного апдейта недостаточно: в профиле HTTP нужно вручную выставить Http2SmallWndTimeout = 30 секунд, если не используется HTTP Strict Profiles.
Пока признаков эксплуатации вживую нет, но такие баги в периметровом ПО всегда требуют быстрого реагирования.
Почему это важно: Citrix часто стоит на критичных точках доступа, и промедление здесь повышает риск утечки данных и простоя.
Вы уже проверили версии и конфигурации NetScaler у себя?
#кибербезопасность #Citrix #NetScaler #Vulnerability

