Citrixin haavoittuvuuksia käytetty tietomurtoihin Suomessa
Traficomin Kyberturvallisuuskeskus varoittaa Citrix NetScaler -tuotteiden haavoittuvuuksista, joita on käytetty tietomurtoihin Suomessa. Hyökkäyksiä on tehty jo ennen kuin valmistaja ehti julkaista korjauksia tietoturva-aukkoihin.

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus on julkaissut vakavan varoituksen, joka koskee Citrix NetScaler -tuotteista löytyneitä tietoturva-aukkoja. Viraston mukaan haavoittuvuuksia on hyödynnetty kohdistetuissa tietomurrosarjan hyökkäyksissä myös Suomessa.
Kyberturvallisuuskeskuksen mukaan hyökkääjät ovat hyödyntäneet haavoittuvuuksia jo ennen kuin valmistaja julkaisi niihin korjaavia päivityksiä. Kyseessä on niin sanottu nollapäivähaavoittuvuus, jota hyödyntämällä hyökkääjät ovat päässeet käsiksi organisaatioiden tietojärjestelmiin.
Virasto kehottaa kaikkia Citrix NetScaler ADC- ja NetScaler Gateway -laitteita käyttäviä organisaatioita päivittämään järjestelmänsä välittömästi. Pelkkä ohjelmistopäivitys ei kuitenkaan välttämättä riitä, mikäli järjestelmään on jo tunkeuduttu aiemmin.
Tiedotteen mukaan organisaatioiden on syytä tutkia omien järjestelmiensä lokitiedot mahdollisten murtojälkien havaitsemiseksi. Kyberturvallisuuskeskus antaa sivuillaan tarkempia teknisiä ohjeita siitä, miten mahdolliset kompromissit voidaan tunnistaa ja miten niihin tulee reagoida.
Citrix on julkaissut korjaukset haavoittuvuuksiin tammikuun aikana. Haavoittuvuudet mahdollistavat pahimmillaan koodin suorittamisen etänä tai järjestelmän hallinnan haltuunoton ilman käyttäjätunnuksia. Kyberturvallisuuskeskus jatkaa tilanteen seurantaa ja yhteistyötä mahdollisten uhrien kanssa.