Artikkeli

Traficom varoittaa: NetScaler-haavoittuvuuksia käytetty

Traficomin Kyberturvallisuuskeskus varoittaa Citrix NetScaler -haavoittuvuuksista, joita on käytetty Suomessa tietomurtoihin jo ennen korjauspäivitysten julkaisua.

Traficom varoittaa: NetScaler-haavoittuvuuksia käytetty
Lukuaika: 2 Minuuttia
Seuraa Googlessa

Traficomin Kyberturvallisuuskeskus varoittaa Citrix NetScaler ADC- ja Gateway-tuotteiden kriittisistä haavoittuvuuksista. Kyberturvallisuuskeskuksen saamien tietojen mukaan haavoittuvuuksia käytettiin Suomessa tietomurtoihin jo ennen korjauspäivitysten julkaisua.

Haavoittuvia järjestelmiä käyttävien organisaatioiden on päivitettävä ne viipymättä ja selvitettävä samalla, onko niiden ympäristöihin murtauduttu.

”Pelkkä haavoittuvan ohjelmistoversion päivittäminen ei riitä. Organisaatioiden tulee lisäksi tarkastaa ympäristönsä mahdollisten hyväksikäyttöyritysten ja tietomurtojen varalta. Tietomurron kohteeksi joutuneen organisaation on syytä myös tehdä rikosilmoitus”, sanoo Kyberturvallisuuskeskuksen tietoturva-asiantuntija Roni Kokkola.

Citrix julkaisi haavoittuvuuksien korjauspäivitykset 27.9.2026. Internetiin näkyvien NetScaler-järjestelmien ylläpitäjien on kuitenkin huomioitava, että järjestelmät ovat voineet altistua hyökkäyksille jo ennen päivitysten asentamista. Hyökkääjä on voinut pyrkiä säilyttämään pääsyn ympäristöön myös korjausten jälkeen.

Kyberturvallisuuskeskus on kartoittanut Suomessa satoja NetScaler-instansseja ja ollut yhteydessä niiden ylläpitäjiin. Nopea päivittäminen pienentää uusien hyökkäysten riskiä, mutta mahdollisen aiemman tietomurron havaitseminen edellyttää ympäristön erillistä tarkastamista.

Traficomin mukaan organisaatioiden tulee päivittää haavoittuvat NetScaler ADC- ja Gateway-järjestelmät valmistajan korjattuihin ohjelmistoversioihin. Lisäksi järjestelmien lokit ja hallinnolliset muutokset on tarkastettava mahdollisten hyökkäysten ja tietomurtojen havaitsemiseksi.

Tarkastuksissa on syytä kiinnittää huomiota myös järjestelmiin luotuihin käyttäjätileihin, ajastettuihin tehtäviin, palveluihin ja muihin muutoksiin, joiden avulla hyökkääjä on voinut pyrkiä säilyttämään pääsyn ympäristöön.

Jos organisaatio epäilee tietomurtoa, hallintatunnusten salasanat tulee vaihtaa. Samalla on selvitettävä, onko murrettua järjestelmää käytetty pääsyyn muihin sisäverkon järjestelmiin.

Haavoittuvuudet koskevat Citrix NetScaler ADC- ja Gateway-tuotteiden 13.1- ja 14.1-versioita sekä niiden FIPS- ja NDcPP-versioita ennen valmistajan julkaisemia korjausversioita. Ne voivat mahdollistaa muun muassa etäkoodin suorittamisen ilman tunnistautumista, palvelunestohyökkäyksiä ja muuta haitallista toimintaa järjestelmissä.

Lähdeverkkouutiset.fi
Antti Korhonen

"Olen ohjelmistokehittäjä Helsingistä ja intohimoni on tekoäly. Kirjoitan Diginissä uusimmista sovelluksista ja siitä, miten teknologia muuttaa arkeamme."

Jätä kommentti

Kommentit

Ei vielä kommentteja. Ole ensimmäinen.