A CitrixBleed 2 máris támad: frissíts azonnal!

A CitrixBleed 2 máris támad: frissíts azonnal!
A Citrix NetScaler ADC és NetScaler Gateway rendszereket érintő, CitrixBleed 2 néven ismert sérülékenység június végén került napvilágra, és a hackerek már aktívan kihasználják. Ez a biztonsági rés hiányos bemeneti ellenőrzésből fakad, ami memóriaszivárgást okozhat, és lehetőséget ad arra, hogy a támadók átvegyék a felhasználói munkameneteket, illetve hozzáférjenek a célrendszerekhez. A hiba kódja CVE-2025-5777, a 14.1 verzió alatti, illetve a 47.46 előtti, valamint a 13.1 és a 59.19 verzió alatti eszközökre vonatkozik. Nevét a hasonlóan veszélyes, korábbi CitrixBleed hibáról kapta.

Hiába a javítás, kevesen telepítették

Bár a Citrix gyorsan kiadott javítást, a legtöbb érintett rendszer még mindig nincs frissítve, így a támadók könnyen visszaélhetnek a hibával. A ReliaQuest, a watchTowr és a Horizon3.ai szakemberei szerint már most is zajlanak szervezett támadások. A watchTowr Labs vizsgálata szerint a Citrix NetScaler-felhasználók jelentős része még nem telepítette a javítást, pedig a sérülékenység kihasználása gyerekjáték.

Ellentmondó Citrix-nyilatkozatok

A Citrix egyelőre nem ismeri el nyíltan, hogy a hibát kihasználták volna, de amíg a hivatalos blogbejegyzésük tagadja a támadásokat, a GYIK szekcióban már azonnali frissítésre sürgetnek a sérülékenység veszélyessége miatt, sőt aktív kihasználásra is utalnak. Ez zavart okoz a felhasználóknál, de az előző CitrixBleed (CitrixBleed) példája után erősen ajánlott minden érintett rendszer mielőbbi frissítése.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az Egyesült Királyság rászállt a Google-ra: kitárulhat a keresőpiac
MA 20:30

Az Egyesült Királyság rászállt a Google-ra: kitárulhat a keresőpiac

A brit versenyhivatal mostantól stratégiai piaci státusszal ruházta fel a Google-t, ami komoly eszközöket ad a hatóság kezébe, hogy beleszólhasson a keresőóriás működésébe...

MA 20:00

Az Aisuru DDoS botnet rommá veri az amerikai netet

A világ legnagyobb és legveszélyesebb botnet-hálózata, az Aisuru, mostanra szinte teljes tűzerejét amerikai internetszolgáltatók – például az AT&T, a Comcast és a Verizon – fertőzött okoseszközeiből nyeri...

Mit árul el a fehérjekészlet az élesztőmutációk rejtett hatásairól
MA 20:00

Mit árul el a fehérjekészlet az élesztőmutációk rejtett hatásairól

🧠 Az élővilágban alig akad olyan génállomány, amelyben ne fordulnának elő kisebb-nagyobb mutációk...

MA 19:29

Az új migrációs hullám: vállalkozók csomagolnak

Egy friss HSBC-felmérés szerint a tehetős vállalkozók 57%-a fontolgatja, hogy a következő évben új országban telepedjen le...

Mikor borulnak színekbe az őszi lombok, mi a titkuk
MA 19:01

Mikor borulnak színekbe az őszi lombok, mi a titkuk

🍂 Egyre több helyen tűnnek fel a sárga, narancssárga és vörös falevelek Észak-Amerika-szerte, miközben az idei őszön a csúcsidőszak is előrébb tolódik...

Új kínai adathalász kittel bárkit megcélozhatnak
MA 18:59

Új kínai adathalász kittel bárkit megcélozhatnak

🔒 Egy kínai fejlesztésű adathalász készlet, amely már 2158 különböző domainen fut, komoly hullámot indított el a pénzügyi csalások terén világszerte...

MA 18:29

A Microsoft ingyenes MI-eszközökkel árasztja el a washingtoni iskolákat

A Microsoft új programjának köszönhetően Washington állam mind a 295 állami iskolakörzete, valamint 34 közösségi és műszaki főiskolája ingyenesen kap MI-alapú szoftvereket és oktatást a következő években...

Láthatatlan immunsejtek segíthetnek a rák legyőzésében
MA 17:59

Láthatatlan immunsejtek segíthetnek a rák legyőzésében

🛡 Új korszak köszönthet be a daganatok legyőzésében: az MIT és a Harvard kutatói forradalmian új, úgynevezett “láthatatlan” immunsejteket hoztak létre...

Az Amazon Echo Show már hirdetésládaként bosszantja a felhasználókat
MA 17:30

Az Amazon Echo Show már hirdetésládaként bosszantja a felhasználókat

💸 Az Amazon Echo Show okoskijelzők tulajdonosai az utóbbi időben egyre több hirdetéssel találkoznak eszközeiken...