Xakerlar Citrix NetScaler nol kunlik zaifligidan foydalanib web shell ornatmoqda
Kiberxavfsizlik mutaxassislari Citrix NetScaler zaifligidan foydalangan holda maxsus web shell va zararli dasturlar tarqatilayotganini aniqlashdi.

Kiberxavfsizlik bo'yicha mutaxassislarning xabar berishicha, tajovuzkorlar Citrix NetScaler tizimidagi CVE-2026-88772 nol kunlik zaifligidan foydalangan holda hujumlar uyushtirmoqda. Ushbu xavfsizlik kamchilik tizimga ruxsatsiz kirish va zararli harakatlarni amalga oshirish uchun imkon yaratgan.
Hujum davomida xakerlar maxsus web shell va tunnelleşdirish dasturlarini o'rnatib, root darajasidagi huquqlarni qo'lga kiritishga muvaffaq bo'lishgan. Shuningdek, ular tizimdagi maxfiy ma'lumotlar va hisob ma'lumotlarini o'g'irlab, ichki tarmoqlar bo'ylab keng tarqalgan.
BleepingComputer nashrining ma'lumotlariga ko'ra, bunday murakkab hujumlar korporativ tarmoqlar va muhim infratuzilmalarga jiddiy xavf tug'diradi. Nol kunlik zaifliklar odatda ularning tuzatishlari chiqqunga qadar eng xavfli hisoblanadi va darhol chora ko'rishni talab qiladi.
O'zbekistonlik IT va kiberxavfsizlik mutaxassislari ham ushbu holatdan xulosa chiqarib, o'z tarmoqlaridagi Citrix NetScaler qurilmalarini zudlik bilan tekshirib chiqishlari va xavfsizlikni kuchaytirishlari zarur.
Mutaxassislar barcha dasturiy ta'minotlarni o'z vaqtida yangilash hamda tarmoq trafigini doimiy ravishda monitoring qilish orqali bunday kiber tahdidlarning oldini olish mumkinligini eslatib o'tishmoqda.



