Az új Citrix sebezhetőség 28 ezer eszközt fenyeget

Az új Citrix sebezhetőség 28 ezer eszközt fenyeget
Több mint 28 200 Citrix-eszköz vált sebezhetővé egy frissen felfedezett, súlyos, távolról kihasználható hiba miatt, amelyet CVE-2025-7775 néven tartanak nyilván. A sérülékenységet már aktívan támadják és zero-dayként használták ki. Minden NetScaler ADC és NetScaler Gateway érintett, amelynek verziója: 14.1-47.48 előtti, 13.1-59.22 előtti, 13.1-FIPS/NDcPP 13.1-37.241-FIPS/NDcPP előtti, vagy 12.1-FIPS/NDcPP egészen 12.1-55.330-ig. Megoldás vagy kerülőút nincs, csak a firmware azonnali frissítése segíthet.

Hol a legnagyobb a baj?

Internetes vizsgálatok szerint a legtöbb veszélyeztetett Citrix-rendszer az Egyesült Államokban található (10 100 példány), de Németországban (4300), az Egyesült Királyságban (1400), Hollandiában, Svájcban, Ausztráliában, Kanadában és Franciaországban is több száz érintett eszköz található. Magyarországra is érdemes odafigyelni, mert ezek a rendszerek itthon sem számítanak ritkaságnak.

Mit kell tudni a sebezhetőségről?

A hiba elsősorban akkor jelent veszélyt, ha a NetScaler-t Gateway/AAA virtuális szerverként vagy különféle proxiként használják, illetve ha IPv6-hoz vagy HDX-hez kapcsolódóan van konfigurálva. A Citrix nem adott ki kompromittálódásra utaló jeleket. Fontos, hogy a támogatott frissítéseket – például a 14.1-47.48 vagy annál újabb verziókat – azonnal telepítsd.

További problémák és határidők

Két további súlyos hiba is napvilágot látott: memóriatúlcsordulásos szolgáltatásmegtagadást, illetve jogosulatlan hozzáférést lehetővé tevő sérülékenységek. A régebbi, már nem támogatott 12.1 és 13.0 verziók is érintettek, ezeket mindenképpen frissíteni kell. Az USA kiberbiztonsági ügynöksége szerint augusztus 28-ig kötelező a javítás, különben le kell állítani az érintett termékeket, kiemelve a kockázatok súlyosságát.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan oldanád meg egy olyan hibát, amire egyelőre nincs más megoldás, csak a sürgős frissítés?
  • Szerinted etikus dolog várni a frissítéssel annak ellenére, hogy már zajlanak támadások?


Legfrissebb posztok

MA 11:18

A Google MI-je kattintásvadász címeket ont – tombol a felháborodás

💥 Felmerül a kérdés, mennyire bízhatunk meg a hírek címeiben, amikor azokat már nem is újságírók, hanem a Google MI-je írja át...

MA 11:04

Az első kínai visszatérő rakéta a történelmi leszállás küszöbén

A rakétaiparban zajló forradalom egyik legizgalmasabb mérföldköve előtt áll most Kína, ahol több cégnél is éles versenyfutás zajlik az első, pályára állítható, visszatérő, többször felhasználható rakéta fejlesztéséért...

MA 10:57

Az eltűnt MH370 járat utáni kutatás újraindul

🛫 Több mint tíz évvel az eltűnése után Malajzia ismét elindítja a légiközlekedés egyik legnagyobb rejtélyének felderítését: folytatódik a Malaysia Airlines MH370-es járatának kutatása...

MA 10:50

Az IP-kamerák sötét oldala: intim felvételek a feketepiacon

A koreai rendőrség négy elkövetőt tartóztatott le, akiket azzal gyanúsítanak, hogy több mint 120 000 IP-kamerát törtek fel országszerte, a lopott felvételeket pedig egy külföldi felnőttoldalnak értékesítették...

MA 10:29

Az újszülöttkori hepatitis B-oltás: apró szuri, életmentő védelem

💉 Több mint 400 tanulmány és jelentés adatai alapján a tudósok határozottan támogatják, hogy minden újszülött kapjon hepatitis B elleni védőoltást a születést követő 24 órán belül...

MA 09:50

Az összetört tárgyak rejtélye: miért mindig így hasad minden?

Ha leejtesz egy vázát, porrá zúzol egy cukorkockát, vagy kipukkan egy buborék, mind ugyanazt a szabályt követik: a szilánkok eloszlása nem véletlen...

MA 09:45

Az orvosi nevetőgáz áttörést hozhat a depresszió kezelésében?

🙂 Megemlíthető továbbá, hogy az utóbbi időben a depresszió kezelésében új reménysugárként tűnt fel a klinikai tisztaságú nevetőgáz, vagyis a dinitrogén-oxid...

MA 09:29

Az első gén, amely bizonyítottan mentális betegséget okoz

💡 A közelmúltig úgy gondolták, hogy a mentális betegségek kialakulása több gén együttes hatásának eredménye, most azonban tudósok igazolták: a GRIN2A nevű gén önmagában is mentális problémát okozhat...

MA 09:22

Az Amazon szerint még senki sem érti igazán a mesterséges intelligenciát

🤔 Az OpenAI, az Anthropic és a Google egymással versenyeznek az MI‑listák élén, miközben az Amazon teljesen más megközelítést kínál: felejtsd el a rangsorokat, nézd inkább, mire képes egy MI a valóságban...

MA 09:16

Az MI kettészakítja a játékipart: háború a Steamen

🎮 A Steam jelenleg kötelezővé teszi a videojáték-fejlesztők számára, hogy jelezzék, ha játékuk fejlesztése során generatív MI-t használtak...

MA 09:08

Az ExpressVPN végre felpörög: új Mac-alkalmazás és Leggyorsabb hely gomb

Az ExpressVPN felhasználói mostantól egy vadonatúj Leggyorsabb hely (Fastest Location) gombra is támaszkodhatnak Androidon, Macen és iOS-en, amely automatikusan kiválasztja a legnagyobb letöltési sebességet és legalacsonyabb késleltetést kínáló szervert...

MA 09:02

Az Android új sebezhetőségei: terített asztal az adatvadászoknak

Két súlyos, nulladik napi Android-hibát használtak ki, mielőtt a Google kiadta volna a javításokat – derült ki a decemberi Android-biztonsági közleményből...

MA 08:57

Az MI-baki miatt káoszba fulladtak a Google Discover címsorai

⚠ A Google Discover újabb kísérlete miatt a felhasználók már MI által generált címsorokkal találkozhatnak, amelyek gyakran megtévesztőek vagy egyszerűen hibásak...

MA 08:50

Az Oracle-hackerek már az elit egyetemeket is célba vették

🔏 A Pennsylvaniai Egyetem is a Clop nevű hackercsoport célpontjává vált, amely az Oracle E-Business Suite (EBS) hibáját kihasználva több mint 1400 ember személyes adataihoz jutott hozzá...

MA 08:43

Az önvezetők rémálma folytatódik: kutyát gázolt a Waymo

Egy Waymo robotaxi elütött egy kutyát San Francisco belvárosában, nem sokkal egy korábbi, hasonló eset után...

MA 08:37

A James Webb felfedezte az első holdbölcsőt

A James Webb űrteleszkóp először észlelt közvetlen bizonyítékot arra, hogy egy távoli, idegen gázóriás bolygó körül sűrű, molekulákkal teli por- és gázkorong kering – ebben a leendő holdak, vagyis exoholdak születhetnek...

MA 08:30

Az ártatlan vegyszerek csendes támadása: mérgeződik a bélrendszerünk?

👽 A mindennapi életünkben használt szerek rejtett veszélyt jelenthetnek, hiszen 168 gyakori vegyületről derült ki, hogy károsítják a jótékony bélbaktériumokat...

MA 08:02

A WC-kamerák sötét titkai: biztonságban vannak az adataid?

Lényeges szempont, hogy a technológiai fejlődés már a vécéket is elérte: a Kohler nemrég dobta piacra forradalmi okoseszközét, amelyet havonta 222 ezer forint feletti díjért lehet használni...

MA 07:58

Az ausztrál gazdaság szárnyal: tovább gyorsul a növekedés

🚀 Ausztrália gazdasága az idei harmadik negyedévben 2,1%-kal nőtt az előző év azonos időszakához képest, ami két éve a legjobb eredmény...