Vi har som en forebyggende sikkerhedsforanstaltning taget vores Citrix NetScalers offline indtil videre. Dette betyder, at det ikke er muligt at logge på Citrix.
Vi har modtaget troværdige oplysninger fra sikkerhedsmiljøet og nationale IT-sikkerhedsberedskaber (såkaldte CERT/CSIRT) om to kritiske, ikke-patchede sårbarheder i Citrix NetScaler ADC og NetScaler Gateway – det system, der ligger bag adgangen til citrix.hosted.dk. Sikkerhedsfirmaet watchTowr har offentligt bekræftet, at sårbarhederne allerede udnyttes aktivt af angribere, og at de blev opdaget i forbindelse med en efterforskning af et konkret angreb.
Der er tale om såkaldte zero-day-sårbarheder, dvs. sårbarheder, som der endnu ikke findes en rettelse til. Begge muliggør fjernafvikling af skadelig kode (remote code execution), hvilket betyder, at en angriber udefra potentielt kan køre kode på systemet. Sårbarhederne er endnu ikke tildelt CVE-numre, og Citrix har endnu ikke udgivet et sikkerhedsnotat eller en patch.
Citrix har bekræftet, at de arbejder i døgndrift på at udvikle en patch. Vi forventer, at Citrix deler information, CVE-numre og rettelser søndag eller i starten af næste uge.
Vi er ikke alene om beslutningen. Flere europæiske virksomheder, organisationer og myndigheder – herunder inden for kritisk infrastruktur – har ligeledes valgt at tage deres Citrix NetScalers offline.
Vi holder jer løbende orienteret, efterhånden som situationen udvikler sig.
Bemærk: Vi har på nuværende tidspunkt ingen tegn på, at nogen har fået uautoriseret adgang til jeres data, eller at vores NetScaler-miljø har været kompromitteret.