Az új Citrix sebezhetőség 28 ezer eszközt fenyeget

Az új Citrix sebezhetőség 28 ezer eszközt fenyeget
Több mint 28 200 Citrix-eszköz vált sebezhetővé egy frissen felfedezett, súlyos, távolról kihasználható hiba miatt, amelyet CVE-2025-7775 néven tartanak nyilván. A sérülékenységet már aktívan támadják és zero-dayként használták ki. Minden NetScaler ADC és NetScaler Gateway érintett, amelynek verziója: 14.1-47.48 előtti, 13.1-59.22 előtti, 13.1-FIPS/NDcPP 13.1-37.241-FIPS/NDcPP előtti, vagy 12.1-FIPS/NDcPP egészen 12.1-55.330-ig. Megoldás vagy kerülőút nincs, csak a firmware azonnali frissítése segíthet.

Hol a legnagyobb a baj?

Internetes vizsgálatok szerint a legtöbb veszélyeztetett Citrix-rendszer az Egyesült Államokban található (10 100 példány), de Németországban (4300), az Egyesült Királyságban (1400), Hollandiában, Svájcban, Ausztráliában, Kanadában és Franciaországban is több száz érintett eszköz található. Magyarországra is érdemes odafigyelni, mert ezek a rendszerek itthon sem számítanak ritkaságnak.

Mit kell tudni a sebezhetőségről?

A hiba elsősorban akkor jelent veszélyt, ha a NetScaler-t Gateway/AAA virtuális szerverként vagy különféle proxiként használják, illetve ha IPv6-hoz vagy HDX-hez kapcsolódóan van konfigurálva. A Citrix nem adott ki kompromittálódásra utaló jeleket. Fontos, hogy a támogatott frissítéseket – például a 14.1-47.48 vagy annál újabb verziókat – azonnal telepítsd.

További problémák és határidők

Két további súlyos hiba is napvilágot látott: memóriatúlcsordulásos szolgáltatásmegtagadást, illetve jogosulatlan hozzáférést lehetővé tevő sérülékenységek. A régebbi, már nem támogatott 12.1 és 13.0 verziók is érintettek, ezeket mindenképpen frissíteni kell. Az USA kiberbiztonsági ügynöksége szerint augusztus 28-ig kötelező a javítás, különben le kell állítani az érintett termékeket, kiemelve a kockázatok súlyosságát.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan oldanád meg egy olyan hibát, amire egyelőre nincs más megoldás, csak a sürgős frissítés?
  • Szerinted etikus dolog várni a frissítéssel annak ellenére, hogy már zajlanak támadások?



Legfrissebb posztok

Az igazi különbség a teknős és a szárazföldi teknős között

MA 09:40

Az igazi különbség a teknős és a szárazföldi teknős között

🐢 Bár mindkettő páncélos hüllő, a teknős és a szárazföldi teknős között több jelentős különbség is van. A szárazföldi teknős kizárólag a szárazföldön él, míg a teknősök idejük jelentős...

Az okostelefonok új csodafegyvere: beépített RFID egyetlen chipben

MA 09:14

Az okostelefonok új csodafegyvere: beépített RFID egyetlen chipben

📱 A Qualcomm bemutatta a Dragonwing Q-6690 processzort, amely forradalmi újdonságot hoz: a világon elsőként integrálja az RFID technológiát közvetlenül a központi egységbe. Ez a megoldás ráadásul 5G-t, Wi-Fi...

APPok, Amik Ingyenesek MA, 9/3
APP

MA 09:12

APPok, Amik Ingyenesek MA, 9/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Safety Note+ Pro (iPhone/iPad)A Safety Note+ alkalmazás hatékony védelmet nyújt személyes jegyzeteid számára, megakadályozva az illetéktelen...

Áttörés a mesterséges intelligenciával, fény derült a rendezetlenség határára

MA 09:03

Áttörés a mesterséges intelligenciával, fény derült a rendezetlenség határára

⚡ Az 1950-es években George Feher, a Bell Labs fizikusa kísérletsorozatot indított: szilíciumot oltott be foszforral vagy arzénnel, és megfigyelte, hogyan változik az anyag elektromos vezetőképessége. Eleinte az elektronok...

ChatGPT, az MI-világ botrányos újítása és ereje

MA 08:56

ChatGPT, az MI-világ botrányos újítása és ereje

ChatGPT, az OpenAI szöveggeneráló MI-chatbotja valósággal berobbant a köztudatba, és néhány év leforgása alatt a globális technológiai élet meghatározó szereplőjévé vált. Ami kezdetben csupán a produktivitás növelésére szánt...

Támadás alatt a FreePBX, veszélyben az adminisztrátori felület

MA 08:40

Támadás alatt a FreePBX, veszélyben az adminisztrátori felület

🚨 Komoly veszélybe kerültek a FreePBX-alapú rendszerek, miután olyan nulladik napi sérülékenységet találtak, amelyet hackerek már aktívan ki is használnak. Ez a hiba elsősorban azokat érinti, akik az Adminisztrátori...

Mostantól az MI beszél a Samsung tévéden

MA 08:01

Mostantól az MI beszél a Samsung tévéden

Mostantól a Microsoft Copilot MI-je beépül a Samsung 2025-ös televízióiba és okosmonitorjaiba. Az animált, barátságos Copilot nemcsak filmeket ajánl, hanem röviden össze is foglalja kedvenc sorozatod új epizódját,...

Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak

MA 07:53

Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak

Komoly sérülékenységet fedeztek fel a Passwordstate nevű vállalati jelszókezelő szoftverben, amelyet világszerte közel 29 ezer cég és 370 ezer biztonsági szakember használ. A hiányosság lehetővé teszi, hogy egy...

Az MI segít, hogy még könnyebben figyelhessük a madarakat

MA 07:41

Az MI segít, hogy még könnyebben figyelhessük a madarakat

🐥 Már messziről sem könnyű észrevenni az élénkpiros tollazatú pirókvörös tangarát (scarlet tanager), ha az ember nem gyakorlott madármegfigyelő. Bár énekével az avatatlan fül számára is kitűnik, a madár...