A Citrix NetScaler sebezhetősége óriási bajba sodorhatja a holland szervezeteket

A Citrix NetScaler sebezhetősége óriási bajba sodorhatja a holland szervezeteket
Egy kritikus hibát találtak a Citrix NetScaler rendszerein, amelyet már aktívan ki is használtak Hollandiában több fontos szervezet, köztük állami intézmények ellen. A CVE-2025-6543 néven ismert sebezhetőség memória-túlcsorduláson alapul; ezt kihasználva távoli támadók át tudják venni az irányítást az érintett eszközök felett, vagy szolgáltatásmegtagadást (DoS) okozhatnak.

Miért veszélyes ez a hiba?

A sebezhetőség főleg azokat az eszközöket érinti, amelyeket Gatewayként (VPN virtuális szerver, ICA Proxy, CVPN, RDP Proxy) vagy AAA virtuális szerverként konfiguráltak. A NetScaler ADC és NetScaler Gateway több verziója is érintett, például a 14.1 a 14.1-47.46 előtti, a 13.1 a 13.1-59.19 előtti, valamint a régebbi 12.1 és 13.0 kiadások. Ezekhez a régebbi verziókhoz a gyártó már nem ad ki javítást, ezért frissítés javasolt.

Kezdetben csak DoS-támadásokkal számoltak, de hamar kiderült, hogy a támadók távoli kódvégrehajtást is el tudtak érni a hibán keresztül, így hozzáférhettek bizalmas rendszerekhez, majd utólag törölték a nyomaikat.

Zero-day támadások, hónapokig láthatatlanul

Az NCSC kutatása szerint már május eleje óta aktívan kihasználták a sebezhetőséget, tehát legalább két hónapon át nulladik napi, azaz ismeretlen hibaként volt jelen a rendszerben, mielőtt a Citrix megjelent a hivatalos javítással. Az áldozatok nevét nem hozták nyilvánosságra, de a holland ügyészséget (Openbaar Ministerie) is jelentős támadás érte.

Azonnali frissítés és rendszerellenőrzés

A veszély elhárítása érdekében a cégeknek haladéktalanul frissíteniük kell a NetScaler szoftverüket legalább a 14.1-47.46, 13.1-59.19 vagy ADC 13.1-FIPS/NDcPP 13.1-37.236 verzióra. A frissítés után minden aktív munkamenetet meg kell szakítani, például a kill icaconnection -all vagy kill pcoipConnection -all parancsokkal.

A kibervédelmi szakértők azt tanácsolják, hogy a rendszergazdák alaposan keressenek gyanús fájlokat (például ismeretlen PHP vagy XHTML fájlokat), szokatlan fájlmódosítási időpontokat, valamint azonos nevű, de különböző kiterjesztésű állományokat. Ingyenes eszköz is elérhető az ilyen anomáliák automatikus vizsgálatához, hogy elejét vegyék a további károknak.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, mennyire lehetne megelőzni az ilyen hibák kihasználását?
  • Te mit tettél volna, ha észreveszed ezt a hibát az egyik rendszerben?
  • Szerinted helyes, ha az áldozatok nevét nem hozzák nyilvánosságra ilyen esetben?



Legfrissebb posztok

Új TikTok-trükk miatt veszélybe kerülhet a kriptotárcád

MA 14:02

Új TikTok-trükk miatt veszélybe kerülhet a kriptotárcád

⚠ Az utóbbi hetekben egy globális csalássorozat, a FraudOnTok borzolja a kedélyeket azzal, hogy egy speciális kémprogrammal, a SparkKitty-vel támadja a TikTok Shop felhasználóit. A támadások célja a kriptopénztárcák...

Az augusztusi telihold: két estére szóló látványosság

MA 13:51

Az augusztusi telihold: két estére szóló látványosság

🌙 Az idei nyár fénypontja lehet az augusztusi telihold, a Nagy-tavi tokhal holdja (Sturgeon Moon), amely ritka módon két egymást követő estén is teljes pompájában megfigyelhető. Augusztus 9-én és...

Az 5000 éves rejtélyes Sabu-korong, ami inkább dísztárcsa, mint tál

MA 12:51

Az 5000 éves rejtélyes Sabu-korong, ami inkább dísztárcsa, mint tál

🪜 Az ókori Egyiptom egyik legkülönlegesebb tárgya egy 5000 éves, kőből faragott, kerek tál, amely annyira modern kinézetű, hogy akár egy autó dísztárcsája is lehetne. A leletet 1936-ban találták...

Az Apple MI legnagyobb gondján a GPT-5 sem segít

MA 12:26

Az Apple MI legnagyobb gondján a GPT-5 sem segít

💡 Az OpenAI kiadta a GPT-5 modellt, amely hamarosan az Apple készülékein is elérhető lesz az Apple Intelligence (Apple MI) rendszerének integrációján keresztül. Ez nemcsak a ChatGPT-t használók, hanem...

Az X-ben már a MI válaszaiban is reklámokat kapunk

MA 12:00

Az X-ben már a MI válaszaiban is reklámokat kapunk

Elon Musk bejelentette, hogy az X közösségi platformon hamarosan hirdetések jelennek meg a Grok nevű MI-asszisztens válaszaiban. A változás célja, hogy új bevételi forrást teremtsen az X számára,...

Meghosszabbíthatják a Windows 10 támogatását, a felhasználók most lépnek

MA 11:53

Meghosszabbíthatják a Windows 10 támogatását, a felhasználók most lépnek

A Windows 10 hivatalos támogatása 2025 októberében ér véget, amit sokan nehezményeznek – különösen az Egyesült Államokban élő Lawrence Klein, aki emiatt pert indított a Microsofttal szemben. Klein...

A robotrák karcsatája: amikor Wavy Dave alulmarad

MA 11:26

A robotrák karcsatája: amikor Wavy Dave alulmarad

Dél-Portugália iszapos partjainál újfajta harc bontakozott ki: egy MI-vezérelt, 3D-nyomtatott robotrák, Wavy Dave kihívta a helyi Afruca tangeri kandrákokat a híres karlengető versenyükben. Ezeket a karlengető mozdulatokat a...

Az utolsó égi bolygóparádé: így láthatod mind a hatot!

MA 11:01

Az utolsó égi bolygóparádé: így láthatod mind a hatot!

🌕 Augusztus 17-én este kivételes látvány tárul a hajnalban kelők szeme elé: a Föld szomszédai, vagyis a Merkúr, a Vénusz, a Jupiter, a Szaturnusz, az Uránusz és a Neptunusz...

Az áttörés: hibátlan kromoszómaszerkesztés kínai módra

MA 10:53

Az áttörés: hibátlan kromoszómaszerkesztés kínai módra

🔬 Egy kínai kutatócsoport új, rendkívül pontos génszerkesztő eljárásokat fejlesztett ki, amelyek lehetővé teszik akár hatalmas DNS-szakaszok módosítását is növényekben és állatokban, mindenféle nyom nélkül. Az új eszközök egyesítik...