sikkerhet
Advarer om kritisk sårbarhet i Citrix Sharefile under angrep
Cybersecurity and Infrastructure Security Agency i USA krever at føderale etater installerer sikkerhetsoppdateringen.
Citrix Sharefile (nylig omdøpt fra Citrix Files) er et frittstående lagringsprodukt. Det er en konkurrent til Dropbox og Microsoft Onedrive.
I sommer ble det påvist en kritisk sårbarhet i løsningen (CVE-2023-24489), som ved utnyttelse kan gi uautorisert adgang over internett.
Det omfatter fjernaksess til virksomhetens dokument- og fildeling. Produktet har også funksjonalitet for synkronisering og samhandling.
Problemet er beskrevet som en feil i sonekontrollen. Citrix kom allerede i juni med sikkerhetsoppdatering. I juli dukket de første kjente eksemplene på angrep som utnytter sårbarheten opp.
Aktive angrep
Interessen for å angripe berørte systemer kan være i ferd med å ta seg opp. Trusseletterretningsselskapet Greynoise registrerte angrep fra 75 unike IP-adresser på én enkelt dag tidligere i uken. Det melder Hacker News.
Den amerikanske sikkerhetsmyndigheten Cybersecurity and Infrastructure Security Agency (CISA) har nå lagt sårbarheten i sin katalog over akutte trusler, som sivile føderale etater i USA er beordret til å fjerne innen en frist.
Digi fant mer enn 15.000 Citrix Sharefile-servere globalt ved oppslag i søketjenesten Shodan, uten at det fremgår om de er oppdatert eller fortsatt sårbare. Produktet er utbredt hos en mengde kunder i Norge, inkludert en av våre største IT-leverandører.
Flere Citrix-sårbarheter
Sharefile-hullet kommer på toppen av tre alvorlige sikkerhetsbrister i Citrix Netscaler, som ble kjent forrige måned. Eksperter frykter en bølge av datainnbrudd etter hvert som kriminelle hackere begynner utnytte muligheten.