Ribuan Citrix ADC dan Gateway rentan terhadap dua masalah keamanan kritis yang diperbaiki vendor dalam beberapa bulan terakhir. Cacat pertama adalah CVE-2022- 27510. Cacat ini berkaitan dengan bypassautentikasi yang memengaruhi kedua produk Citrix. Penyerang dapat mengeksploitasinya untuk mendapatkan akses tidak sah ke perangkat, melakukan pengambilalihan
desktop jarak jauh, atau melewati perlindungan
brute force login. Bug kedua dilacak sebagai CVE-2022-27518, diungkapkan dan ditambal pada 13 Desember.
Bug ini memungkinkan penyerang yang tidak diautentikasi untuk melakukan eksekusi perintah jarak jauh pada perangkat yang rentan dan mengendalikannya
Sumber :
https://www.bleepinacomputer.com/news/security/thousands-of-citrix-servers-vulnerable-to-patched-critical- flaws/?&web view=true