A veszélyes NetScaler-hibát már aktívan kihasználják

A veszélyes NetScaler-hibát már aktívan kihasználják
Az elmúlt napokban a Citrix három kritikus sebezhetőséget javított a NetScaler ADC és NetScaler Gateway rendszereiben. Ezek közül a legsúlyosabb, a CVE-2025-7775 azonnali beavatkozást igényel: a memória-túlcsordulási hiba távoli, jelszó nélküli kódfuttatást tesz lehetővé az érintett eszközökön. Az interneten már aktív támadások zajlanak azokon a rendszereken, amelyeken még nem telepítették a frissítést.

Kik vannak veszélyben?

A sebezhetőség akkor jelent veszélyt, ha a NetScaler Gateway (VPN, ICA proxy, RDP proxy) vagy AAA virtuális szerverként működik, de bizonyos típusú LB vagy CR virtuális szerver beállítások is érintettek lehetnek. Ezek között megtalálhatók olyan szolgáltatások, mint a HTTP, SSL, HTTP_QUIC IPv6-tal, illetve a HDX típusú CR virtuális szerver. A Citrix útmutatást is adott arra, hogyan lehet ellenőrizni a saját eszköz konfigurációját.

További hibák és az azonnali frissítés fontossága

Az új szoftververziók nemcsak az RCE hibát javítják, hanem egy szolgáltatásmegtagadási (DoS) hibát, illetve egy nem megfelelő jogosultságkezeléssel kapcsolatos rést is, melyek a CVE-2025-7776 és CVE-2025-8424 azonosítót kapták. Az érintett verziók: minden NetScaler ADC és NetScaler Gateway 14.1, a 14.1-47.48 verzió előtt, 13.1 a 13.1-59.22 verzió előtt, illetve a 13.1-FIPS, NDcPP, valamint a 12.1-FIPS, NDcPP a megadott sorszámokig. Csak a frissítés nyújt védelmet, átmeneti megoldás nincs, ezért a Citrix azonnali frissítést javasol.

Korábbi hasonló incidens

Júniusban már felbukkant egy hasonló, érzékeny adatok elérésére alkalmas memóriaolvasási hiba (CVE-2025-5777); ezt is elkezdték kihasználni még a javítás előtt, pedig akkor még nem volt nyilvánvaló támadási hullám. Az újabb esetek megmutatják, hogy a gyors és rendszeres frissítés ma már alapkövetelmény.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az MI napokkal előbb felismeri a tudat jeleit a kómás betegeknél

MA 23:51

Az MI napokkal előbb felismeri a tudat jeleit a kómás betegeknél

💡 Képzeld el, hogy egy kórházi ágyon fekszel, magadnál vagy, mégsem tudsz semmilyen módon kommunikálni a külvilággal – sok súlyos agysérülést szenvedett beteg nap mint nap ezt éli át....


MA 23:26

Az új MI-agy, amit már a robotok is megirigyelnének

A Jetson AGX Thor névre keresztelt fejlesztői csomaggal robbant be az NVIDIA a következő generációs robotikai MI-piacra. Ez a komplett egység már 7,5-szer nagyobb MI-számítási teljesítményt, valamint 3,5-szer...

Az MI már a szádba adja a szavakat az Instán

MA 23:01

Az MI már a szádba adja a szavakat az Instán

A Meta új MI-alapú fordítóeszközének köszönhetően mostantól könnyedén átültetheted Instagram- és Facebook-videóidat spanyolról angolra, vagy fordítva. Ez az automatikus szinkronizálás nemcsak a hangodat fordítja le, hanem a szád...

A kazahsztáni óriás homokcsiga lassan megfagy a sztyeppén

MA 22:51

A kazahsztáni óriás homokcsiga lassan megfagy a sztyeppén

🦜 A Kazahsztán nyugati részén, az Oyyl falucska melletti hatalmas dűnerengeteg első pillantásra egy óriási meztelencsigára emlékeztet, amely mintha éppen átkúszna a pusztán. A Kazah-sztyeppe (Kazakh Steppe) végtelen füves...

A nő, aki mindenkit sárkánynak látott: ritka agyi rendellenesség

MA 22:27

A nő, aki mindenkit sárkánynak látott: ritka agyi rendellenesség

🐉 Egy 52 éves nő Hágából egészen különös tünetekkel kereste fel a pszichiátriát: amikor emberek arcára nézett, azok sárkányokká változtak át. Ráadásul ezek a sárkányszerű arcok gyakran maguktól is...

A pók ravasz trükkje: világító szentjánosbogár-csapda

MA 22:01

A pók ravasz trükkje: világító szentjánosbogár-csapda

🕷 Sokkoló felfedezést tettek kelet-ázsiai kutatók: éjszakai lapospókok (Psechrus clavis) élő, világító szentjánosbogarakat tartanak fogva hálójukban, hogy ezek fényével több áldozatot csalogassanak magukhoz. A szentjánosbogarak csak addig maradnak életben,...

Elon Musk világhódító álmai, zsákutcába került a Tesla Dojo

MA 21:53

Elon Musk világhódító álmai, zsákutcába került a Tesla Dojo

Elon Musk már régóta nem csupán autógyártóként tekint a Teslára, hanem mesterséges intelligencia-vállalatként, ahol a végső cél, hogy önvezető autók guruljanak le a gyártósorról. Ehhez egy egyedileg tervezett...

Az aranykoszorús Sakar ura egy napelempark miatt került elő

MA 21:26

Az aranykoszorús Sakar ura egy napelempark miatt került elő

🌞 Két sírra bukkantak Bulgária délkeleti részén, a Sakar-hegységnél egy napelempark telepítéséhez kapcsolódó ásatáson: az egyikben egy középkorú férfi, a másikban egy fiatal nő maradványait találták meg. A férfit...

Lassú, de biztos, ilyenek a világ legkomótosabb állatai

MA 21:03

Lassú, de biztos, ilyenek a világ legkomótosabb állatai

🐢 Kétségtelen, hogy a gyorsaságot a természetben gyakran túlértékeljük. A ragadozók villámgyors támadásaitól a menekülő zsákmányállatok sprintjéig legtöbbünket a sebesség bűvöl el. Pedig sok állat kényelmes, lassú tempóban éli...