Tietoturva
·
02.10.2026
Citrix NetScaler -haavoittuvuuksia hyväksikäytetty Suomessa – korjaus ei välttämättä riitä
Kyberturvallisuuskeskus varoittaa, että Citrix NetScaler ADC- ja Gateway-tuotteiden kahta kriittistä nollapäivähaavoittuvuutta on hyödynnetty Suomessa jo ennen korjausten julkaisua. Keskus on kartoittanut satoja haavoittuvia instansseja ja vaatii organisaatioita sekä päivittämään että tutkimaan, ehtikö hyökkääjä jo sisään. Hyökkäystekniikka asentaa järjestelmään piilotetun pääkäyttäjätilin ja web-kuoren, joita pelkkä ohjelmistopäivitys ei poista.
Kyberturvallisuuskeskus