sikkerhet

Advarer om kritisk sårbarhet i Citrix Sharefile under angrep

Cybersecurity and Infrastructure Security Agency i USA krever at føderale etater installerer sikkerhetsoppdateringen.

Lagrings- og fildelingsappen til Citrix må oppdateres.
Lagrings- og fildelingsappen til Citrix må oppdateres.

Citrix Sharefile (nylig omdøpt fra Citrix Files) er et frittstående lagringsprodukt. Det er en konkurrent til Dropbox og Microsoft Onedrive.

I sommer ble det påvist en kritisk sårbarhet i løsningen (CVE-2023-24489), som ved utnyttelse kan gi uautorisert adgang over internett.

Det omfatter fjernaksess til virksomhetens dokument- og fildeling. Produktet har også funksjonalitet for synkronisering og samhandling.

Problemet er beskrevet som en feil i sonekontrollen. Citrix kom allerede i juni med sikkerhetsoppdatering. I juli dukket de første kjente eksemplene på angrep som utnytter sårbarheten opp.

Aktive angrep

Interessen for å angripe berørte systemer kan være i ferd med å ta seg opp. Trusseletterretningsselskapet Greynoise registrerte angrep fra 75 unike IP-adresser på én enkelt dag tidligere i uken. Det melder Hacker News.

Den amerikanske sikkerhetsmyndigheten Cybersecurity and Infrastructure Security Agency (CISA) har nå lagt sårbarheten i sin katalog over akutte trusler, som sivile føderale etater i USA er beordret til å fjerne innen en frist.

Digi fant mer enn 15.000 Citrix Sharefile-servere globalt ved oppslag i søketjenesten Shodan, uten at det fremgår om de er oppdatert eller fortsatt sårbare. Produktet er utbredt hos en mengde kunder i Norge, inkludert en av våre største IT-leverandører.

Flere Citrix-sårbarheter

Sharefile-hullet kommer på toppen av tre alvorlige sikkerhetsbrister i Citrix Netscaler, som ble kjent forrige måned. Eksperter frykter en bølge av datainnbrudd etter hvert som kriminelle hackere begynner utnytte muligheten.

Powered by Labrador CMS