Az új CitrixBleed 2 vár rád – frissíts MOST!

Az új CitrixBleed 2 vár rád – frissíts MOST!
Időzített bombaként ketyeg a Citrix NetScaler rendszerében felfedezett új, kritikus biztonsági rés, amelyet már most a hírhedt CitrixBleed (CVE-2023-4966) utódjának tartanak. Bár jelenleg még nincs hír arról, hogy kihasználták volna, a szakértők egyértelműen figyelmeztetnek: az aktív támadások csupán idő kérdései.

CitrixBleed 2: Még veszélyesebb lehet

A friss sebezhetőség (CVE-2025-5777) 9,3-as súlyossági pontszámot kapott, és minden olyan NetScaler ADC vagy NetScaler Gateway eszközt érint, amelyeken az alábbi verziók előtti szoftver fut: 14.1-43.56, 13.1-58.32, 13.1-FIPS/NDcPP 13.1-37.235, illetve 12.1-FIPS 12.1-55.328. Az ennél régebbi, már támogatáson kívüli 12.1 és 13.0 verziók szintén sérülékenyek; biztonságukat csak frissítés oldhatja meg.

A sebezhetőség lehetővé teszi a távoli, autentikáció nélküli támadásokat: a támadók érzékeny adatokat – például session tokeneket – olvashatnak ki a memóriából, így képesek a felhasználók nevében belépni és akár a kétfaktoros hitelesítést is megkerülni. Ez a konfiguráció egyébként tipikus a nagyvállalati VPN-ek, RDP proxyk és privát hozzáférési szerverek körében.

Frissítés és gyors intézkedés szükséges

A Citrix azt ajánlja, hogy minden érintett telepítésnél a legújabb buildre frissíts. A szoftverek frissítése után futtasd le a következő parancsokat HA-párokon és cluster node-okon:

kill icaconnection -all
kill pcoipConnection -all

Ezek bezárják az összes aktív ICA és PCoIP sessiont, ami fontosabb, mint a szerver újraindítása. A gyártó külön hangsúlyozza, hogy az új parancsok alkalmazása a folyamatban lévő támadásokat is megelőzi.

Rossz emlék: a CitrixBleed következményei

A CitrixBleed sebezhetőség korábban is óriási károkat okozott. Legalább két zsarolóvírus-banda jutott hozzá érzékeny adatokhoz, köztük egy seattle-i egészségügyi intézmény adataihoz is, amely nemrég 18,7 milliárd forintot (52,5 millió USD) fizetett egy csoportos peres megállapodásban, miután betegeket közvetlenül is fenyegettek.

Most úgy tűnik, hogy a CitrixBleed 2 minden eddiginél komolyabb lehallgatási potenciált rejt. A sebezhetőség már nem csak a kezelőfelületre (Management Interface) korlátozódik, a támadási lehetőségek köre bővült. A szakértők szerint szinte elkerülhetetlen a tömeges kihasználás, ezért mindenkinek azonnali javítás ajánlott, mielőtt ezt a rést valaki kihasználná.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

Az erdők titkos légszennyezői: a diterpének hatása
MA 15:01

Az erdők titkos légszennyezői: a diterpének hatása

A fákból származó diterpének eddig kevéssé vizsgált hatást gyakorolhatnak a légköri részecskék – úgynevezett aeroszolok – képződésére...

A Vietnam Airlines adatbotránya: 7,5 millió utas bajban
MA 14:58

A Vietnam Airlines adatbotránya: 7,5 millió utas bajban

2025 júniusában súlyos adatlopás érte a Vietnam Airlines-t: a Salesforce rendszerük feltörése után 7,5 millió utas adatai szivárogtak ki...

Az MI-haditechnológia új trónkövetelője: Govini átírja a szabályokat
MA 14:30

Az MI-haditechnológia új trónkövetelője: Govini átírja a szabályokat

🤖 Az amerikai Govini már túl is lépte a 37 milliárd forintos (100 millió USD) éves ismétlődő árbevételt, miközben újabb, 55 milliárd forintos (150 millió USD) tőkeinjekcióhoz jutott a Bain Capitaltól...

MA 14:00

Az Apple bekebelezi a Prompt MI-t, és megint mindent visz

Az Apple már a végső tárgyalásokat folytatja, hogy megszerezze a Prompt MI tehetségeit és fejlett technológiáját...

Az ipar titkos fegyvere, ha a mesterséges intelligencia főz, többet ad egyszerű melegítésnél
MA 13:30

Az ipar titkos fegyvere, ha a mesterséges intelligencia főz, többet ad egyszerű melegítésnél

A vegyiparban a hőenergia előállítása minden, csak nem hatékony: a jelenlegi módszerek általában az egész reaktort felforrósítják, miközben valójában csak néhány milliárd atomban zajlik le a reakció...

Az áttörés: Peptid nanocsövek véget vethetnek a kemoterápia kudarcának
MA 13:01

Az áttörés: Peptid nanocsövek véget vethetnek a kemoterápia kudarcának

🧠 A spanyolországi Santiago de Compostela Egyetem kutatói új molekuláris módszert dolgoztak ki, amely lehetővé teszi, hogy a daganatellenes szerek, például a széles körben alkalmazott doxorubicin hatékonyan eljussanak a tumorsejtek sejtmagjába...

Az új bérlopó támadás: így tűnnek el a fizetések
MA 12:59

Az új bérlopó támadás: így tűnnek el a fizetések

💰 A Microsoft figyelmeztetést adott ki egy új típusú csalás miatt, amelyben támadók alkalmazottak fizetését térítik el a saját számlájukra...

Az ingyenes könyv, amely megmenti a digitális életedet
MA 12:29

Az ingyenes könyv, amely megmenti a digitális életedet

📚 A digitális bűnözés egyre ravaszabb, a kibertámadások pedig nemcsak a nagyvállalatokat, hanem mindenkit fenyegetnek, legyen szó egyszerű felhasználóról vagy óriáscégről...

A Lakers-meccsek új szintre lépnek az Apple Immersive-ben
MA 12:01

A Lakers-meccsek új szintre lépnek az Apple Immersive-ben

🏀 Idén teljesen új élmény várja az NBA-rajongókat: a Los Angeles Lakers mérkőzéseit mostantól az Apple Immersive technológiával, az Apple Vision Pro szemüvegen keresztül nézhetik...