A veszélyes NetScaler-hibát már aktívan kihasználják

A veszélyes NetScaler-hibát már aktívan kihasználják
Az elmúlt napokban a Citrix három kritikus sebezhetőséget javított a NetScaler ADC és NetScaler Gateway rendszereiben. Ezek közül a legsúlyosabb, a CVE-2025-7775 azonnali beavatkozást igényel: a memória-túlcsordulási hiba távoli, jelszó nélküli kódfuttatást tesz lehetővé az érintett eszközökön. Az interneten már aktív támadások zajlanak azokon a rendszereken, amelyeken még nem telepítették a frissítést.

Kik vannak veszélyben?

A sebezhetőség akkor jelent veszélyt, ha a NetScaler Gateway (VPN, ICA proxy, RDP proxy) vagy AAA virtuális szerverként működik, de bizonyos típusú LB vagy CR virtuális szerver beállítások is érintettek lehetnek. Ezek között megtalálhatók olyan szolgáltatások, mint a HTTP, SSL, HTTP_QUIC IPv6-tal, illetve a HDX típusú CR virtuális szerver. A Citrix útmutatást is adott arra, hogyan lehet ellenőrizni a saját eszköz konfigurációját.

További hibák és az azonnali frissítés fontossága

Az új szoftververziók nemcsak az RCE hibát javítják, hanem egy szolgáltatásmegtagadási (DoS) hibát, illetve egy nem megfelelő jogosultságkezeléssel kapcsolatos rést is, melyek a CVE-2025-7776 és CVE-2025-8424 azonosítót kapták. Az érintett verziók: minden NetScaler ADC és NetScaler Gateway 14.1, a 14.1-47.48 verzió előtt, 13.1 a 13.1-59.22 verzió előtt, illetve a 13.1-FIPS, NDcPP, valamint a 12.1-FIPS, NDcPP a megadott sorszámokig. Csak a frissítés nyújt védelmet, átmeneti megoldás nincs, ezért a Citrix azonnali frissítést javasol.

Korábbi hasonló incidens

Júniusban már felbukkant egy hasonló, érzékeny adatok elérésére alkalmas memóriaolvasási hiba (CVE-2025-5777); ezt is elkezdték kihasználni még a javítás előtt, pedig akkor még nem volt nyilvánvaló támadási hullám. Az újabb esetek megmutatják, hogy a gyors és rendszeres frissítés ma már alapkövetelmény.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

hétfő 23:00

Az MI felfalja a gig gazdaságot, közeleg a munkaerőhiány válsága

A gig economy, vagyis az alkalmi munkavállalásra épülő gazdaság komoly átalakulás küszöbén áll...



hétfő 22:01

Az összeomló Windows 10 rengeteg embert csábít át Linuxra

💻 Amióta megszűnt a Windows 10 hivatalos támogatása, tömegek keresnek alternatívát, és úgy tűnik, nagyon sokan fordultak a Linux felé...

hétfő 21:59

Az AWS leállása az egész világot megrázta

Egyetlen felhőalapú régió problémája globális káoszt okozott: az Amazon Web Services (AWS) jelentős leállása miatt több tucat népszerű weboldal és alkalmazás, köztük az Amazon, a Snapchat, a Disney+, a Reddit, a Canva, a Coinbase és az Instacart is használhatatlanná vált...



hétfő 21:30

Az apró DNS-virágok forradalmasíthatják a gyógyszerszállítást

A North Carolina-i Egyetem kutatói mikroszkopikus, virágformájú, puha robotokat készítettek, amelyek minden eddiginél dinamikusabb anyagként képesek alakjukat és viselkedésüket megváltoztatni, hasonlóan az élő szervezetekhez...

hétfő 21:01

Az égi rejtély: Mitől villannak fel furcsa fények a Holdon?

Az emberiség már kétezer éve figyeli, hogy időről időre titokzatos fények jelennek meg a Hold felszínén...



hétfő 20:59

Az új Halo játék: Jön a végtelen tartalomgyár?

A Halo-sorozat következő része szakíthat a hagyományokkal, és élő szolgáltatás alapú, folyamatosan frissülő, többjátékos játékká válhat...



hétfő 20:01

Az új csodafegyver: energiatakarékos fényvezérlés fillérekből

💡 A metasurface-ek, vagyis a kétdimenziós, nanoméretű okosrétegek forradalmasíthatják a fény manipulációját...



hétfő 19:59

Az ember átírja a természetet a klímaváltozás hatására

Az új génszerkesztési technológiák, mint a CRISPR, ma már nem csupán a laboratóriumok kiváltságai: néhány százezer forintért bárki beszerezhet egy mikroszkópot, injektáló berendezést és elegendő CRISPR–Cas9 enzimet ahhoz, hogy otthon ezer és ezer halembriót szerkesszen át akár úgy, mint egy profi kutató...

hétfő 19:30

Valami az űrből betörte egy utasszállító ablakát

🚀 Egy United Airlines gép szélvédőjét érte találat Utah felett, miközben Denverből Los Angelesbe tartott...

hétfő 19:02

Dönthet-e az MI az életedről a kórházban, ez a jövő nagy kérdése

A mesterséges intelligencia orvosi alkalmazása egyre több területen jelenik meg, de talán kevesen gondolták volna: hamarosan MI másolat dönthet helyettünk, ha már nem tudunk magunkról nyilatkozni...



hétfő 19:01

Az aerob mozgás enyhíti a térdfájdalmat

A térdízületi kopás (osteoarthritis) sokakat érintő probléma, amelynek kezelésében régóta kiemelt szerepe van a mozgásnak...



hétfő 18:30

A Prosper adatlopás 17 millió áldozatot hagy maga után

🔒 Több mint 17,6 millió ember személyes adatai kerültek illetéktelen kezekbe egy hatalmas kibertámadás során, amely a Prosper nevű peer-to-peer hitelező platformot érte...



hétfő 18:01

Az F5 újabb botránya: több mint 266 ezer eszköz van veszélyben

Mi történt az F5-nél? Az F5 elleni legújabb kibertámadás során támadók hozzáférést szereztek a BIG-IP forráskódjának részleteihez és sebezhetőségi információkhoz...



hétfő 18:00

Az AWS összeomlik, a Fortnite és más játékok is leállnak, tombol az online káosz

Az internet hajnalán kevesen gondolták volna, hogy egyetlen felhőóriás hibája ekkora dominóhatást válthat ki...



hétfő 17:30

Az Adobe új csodafegyvere: személyre szabott MI minden céges marketinges számára

Az Adobe egyre nagyobb hangsúlyt helyez a cégek igényeire: mostantól saját, személyre szabott generatív MI-modelleket is kínál számukra...

hétfő 17:02

Az új szivárványchip csökkenti az MI energiafogyasztását

🌈 Egy laboratóriumi véletlen baleset vezetett olyan új chip kifejlesztéséhez, amely teljes szivárványt, vagyis különböző színű lézersugarakat bocsát ki – ez pedig közelebb vihet bennünket a jelenlegi adatközpontok egyik legnagyobb kihívásának, a robbanásszerűen növekvő MI-adatmennyiség kezelésének megoldásához...



hétfő 16:58

Az X új linknyitása: kinyírja vagy felpörgeti az elérést?

A közösségi médiában a linkek mindig is trükkösek voltak: ha egy posztban link szerepel, kevesebb figyelmet kap...



hétfő 16:01

Az óriási SIM-kártyagyár, amely 49 millió hamis fiókot hozott létre

🔐 Az Europol és négy ország rendvédelmi szervei közösen számoltak fel egy nagyszabású, nemzetközi SIM-box hálózatot, amelyet bűnözők használtak hamis fiókok létrehozására, hívások meghamisítására és távközlési csalások elkövetésére...