Teknologia

Citrixin haavoittuvuudet johtivat useisiin tietomurtoihin Suomessa

Kyberturvallisuuskeskus varoittaa Citrix NetScaler ADC- ja Gateway-tuotteissa havaituista kriittisistä haavoittuvuuksista, joita on hyödynnetty useissa tietomurroissa Suomessa. Viranomainen kehottaa organisaatioita päivittämään järjestelmänsä välittömästi ja tarkastamaan mahdolliset murtojäljet.

Uutismaa·
Citrixin haavoittuvuudet johtivat useisiin tietomurtoihin Suomessa
Kuva: Kyberturvallisuuskeskus · Alkuperäinen lähde

Liikenne- ja viestintävirasto Traficomin alainen Kyberturvallisuuskeskus kertoo saaneensa ilmoituksia useista tietomurroista, jotka liittyvät näiden haavoittuvuuksien hyväksikäyttöön. Viranomaisen mukaan hyökkääjät hyödyntävät aktiivisesti Citrixin järjestelmissä olevia tietoturva-aukkoja.

Kyberturvallisuuskeskus kehottaa organisaatioita päivittämään haavoittuvuuden vaikutuspiirissä olevat järjestelmät välittömästi korjattuihin ohjelmistoversioihin. Pelkkä päivitys ei välttämättä riitä, mikäli järjestelmään on jo tunkeuduttu ennen korjaustoimenpiteitä.

Tiedotteen mukaan organisaatioiden tulee tarkastaa tietoympäristönsä mahdollisten hyväksikäyttöyritysten ja jo tapahtuneiden tietomurtojen varalta. Viranomainen suosittelee lokitietojen analysointia ja muiden poikkeamien seurantaa mahdollisten murtojälkien havaitsemiseksi.

Citrix NetScaler ADC ja Gateway ovat laajasti käytössä olevia tuotteita, joita hyödynnetään muun muassa sovellusten jakelussa ja etäyhteyksien hallinnassa. Haavoittuvuuksien hyödyntäminen voi antaa hyökkääjälle pääsyn organisaation sisäverkkoon tai mahdollistaa arkaluonteisten tietojen haltuunoton.