A Citrix újabb hibája: a CitrixBleed 2 sokakat veszélyeztet

A Citrix újabb hibája: a CitrixBleed 2 sokakat veszélyeztet
Az elmúlt napokban két súlyos biztonsági hibát tártak fel a Citrix NetScaler ADC és Gateway készülékekben, amelyeket nyilvános vagy vállalati VPN szervereken keresztül lehet kihasználni. Az egyik, CVE-2025-5777 kódjelű sérülékenységet már CitrixBleed 2 néven emlegetik, utalva a korábbi, hasonlóan veszélyes CitrixBleed (CitrixBleed) esetre. Ezek a hibák lehetővé teszik a támadók számára, hogy jogosulatlanul megszerezzék a memóriában tárolt érzékeny adatokat: felhasználói tokeneket, hitelesítési adatokat, sőt, lehetőségük nyílik meglévő felhasználói munkamenetek eltérítésére is – akár a többfaktoros azonosítás megkerülésével.

Kik a veszélyeztetettek?

A hibák minden olyan NetScaler eszközt érintenek, amely VPN Gatewayként vagy AAA virtuális szerverként működik, valamint a régebbi, 14.1-43.56 és 13.1-58.32 előtti verziókat, továbbá a 13.1-37.235-FIPS/NDcPP és 12.1-55.328-FIPS kiadásokat is. A második, nagy kockázatú, CVE-2025-5349-es hibát a NetScaler kezelőfelületének jogosulatlan elérése okozza, amelyet akkor tudnak kihasználni, ha hozzáférnek a menedzsmenthez szükséges IP-címhez.

Mit tegyen most minden érintett?

Az azonnali javaslat: mindenki frissítsen legalább 14.1-43.56, 13.1-58.32 vagy újabb verzióra, és a frissítés után az adminisztrátorok vizsgálják át a futó ICA és PCoIP munkameneteket gyanús tevékenység után kutatva, majd minden aktív kapcsolatot azonnal szakítsanak meg a “kill icaconnection -all” és “kill pcoipconnection -all” parancsokkal. Ha ez elmarad, a korábban megszerzett munkamenetek továbbra is biztonsági kockázatot jelentenek.

Régi rendszerek, óriási kitettség

A már nem támogatott NetScaler ADC/Gateway 12.1 (nem FIPS) és 13.0 verziókhoz nem érhető el javítás, ezért ezek felhasználói csak frissítéssel védhetik meg magukat. Jelenleg több mint 56 500 Citrix NetScaler eszköz érhető el nyilvánosan az interneten, ismeretlen, hányan működnek a veszélyeztetett verziókkal – így a gondatlanság hamarosan komoly károkat okozhat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az erdők titkos légszennyezői: a diterpének hatása
MA 15:01

Az erdők titkos légszennyezői: a diterpének hatása

A fákból származó diterpének eddig kevéssé vizsgált hatást gyakorolhatnak a légköri részecskék – úgynevezett aeroszolok – képződésére...

A Vietnam Airlines adatbotránya: 7,5 millió utas bajban
MA 14:58

A Vietnam Airlines adatbotránya: 7,5 millió utas bajban

2025 júniusában súlyos adatlopás érte a Vietnam Airlines-t: a Salesforce rendszerük feltörése után 7,5 millió utas adatai szivárogtak ki...

Az MI-haditechnológia új trónkövetelője: Govini átírja a szabályokat
MA 14:30

Az MI-haditechnológia új trónkövetelője: Govini átírja a szabályokat

🤖 Az amerikai Govini már túl is lépte a 37 milliárd forintos (100 millió USD) éves ismétlődő árbevételt, miközben újabb, 55 milliárd forintos (150 millió USD) tőkeinjekcióhoz jutott a Bain Capitaltól...

MA 14:00

Az Apple bekebelezi a Prompt MI-t, és megint mindent visz

Az Apple már a végső tárgyalásokat folytatja, hogy megszerezze a Prompt MI tehetségeit és fejlett technológiáját...

Az ipar titkos fegyvere, ha a mesterséges intelligencia főz, többet ad egyszerű melegítésnél
MA 13:30

Az ipar titkos fegyvere, ha a mesterséges intelligencia főz, többet ad egyszerű melegítésnél

A vegyiparban a hőenergia előállítása minden, csak nem hatékony: a jelenlegi módszerek általában az egész reaktort felforrósítják, miközben valójában csak néhány milliárd atomban zajlik le a reakció...

Az áttörés: Peptid nanocsövek véget vethetnek a kemoterápia kudarcának
MA 13:01

Az áttörés: Peptid nanocsövek véget vethetnek a kemoterápia kudarcának

🧠 A spanyolországi Santiago de Compostela Egyetem kutatói új molekuláris módszert dolgoztak ki, amely lehetővé teszi, hogy a daganatellenes szerek, például a széles körben alkalmazott doxorubicin hatékonyan eljussanak a tumorsejtek sejtmagjába...

Az új bérlopó támadás: így tűnnek el a fizetések
MA 12:59

Az új bérlopó támadás: így tűnnek el a fizetések

💰 A Microsoft figyelmeztetést adott ki egy új típusú csalás miatt, amelyben támadók alkalmazottak fizetését térítik el a saját számlájukra...

Az ingyenes könyv, amely megmenti a digitális életedet
MA 12:29

Az ingyenes könyv, amely megmenti a digitális életedet

📚 A digitális bűnözés egyre ravaszabb, a kibertámadások pedig nemcsak a nagyvállalatokat, hanem mindenkit fenyegetnek, legyen szó egyszerű felhasználóról vagy óriáscégről...

A Lakers-meccsek új szintre lépnek az Apple Immersive-ben
MA 12:01

A Lakers-meccsek új szintre lépnek az Apple Immersive-ben

🏀 Idén teljesen új élmény várja az NBA-rajongókat: a Los Angeles Lakers mérkőzéseit mostantól az Apple Immersive technológiával, az Apple Vision Pro szemüvegen keresztül nézhetik...