A CitrixBleed 2 újabb réme: egy napod van javítani!

A CitrixBleed 2 újabb réme: egy napod van javítani!
Az Egyesült Államok Kiberbiztonsági Ügynöksége (CISA) hivatalosan is megerősítette, hogy a Citrix NetScaler ADC és Gateway rendszereiben fellelhető CitrixBleed 2 sérülékenységet (CVE-2025-5777) aktívan kihasználják támadók, ezért a szövetségi hivataloknak rekordgyors, mindössze 24 órás határidőt szabott a javítás telepítésére.

Veszélyes memóriahiba a támadók célkeresztjében

A súlyos memóriaolvasási hibát kihasználva a támadó hitelesítés nélkül szerezhet hozzáférést érzékeny rendszerterületekhez. A rés főként azokat a NetScaler eszközöket érinti, amelyeken Gateway vagy AAA virtuális szerver is működik, és amelyek az alábbi verzióknál régebbiek: 14.1-43.56, 13.1-58.32, 13.1-37.235-FIPS/NDcPP vagy 12.1-55.328-FIPS. A Citrix már kiadta a szükséges javításokat.

Kockázatos késlekedés

A problémára már hetekkel korábban figyelmeztetett több biztonsági kutató. Kevin Beaumont CitrixBleed 2-nek nevezte el a hibát a 2023-as, hírhedten kihasznált sérülékenységgel való hasonlósága miatt. Június 27-én jelentek meg az első aktív támadások, majd július 7-én két biztonsági cég (watchTowr és Horizon3) demonstrálta, hogyan lehet a hibát kihasználni felhasználói munkamenet-tokenek ellopására. Az elmúlt két hétben további exploitokat publikáltak hackerek fórumain, ami a támadások rohamos terjedésével fenyeget.

Kötelező frissítés, azonnali lépések

A támadások fényében a CISA minden felhasználónak javasolja a firmware frissítését legalább a 14.1-43.56, 13.1-58.32 vagy 13.1-FIPS/NDcPP 13.1-37.235 verzióra, valamint az összes aktív ICA és PCoIP munkamenet megszakítását a ‘kill icaconnection -all’ és ‘kill pcoipconnection -all’ parancsokkal, miután átnézték a jelenlegi kapcsolatokat gyanús aktivitás után kutatva. A karbantartás előtt a kapcsolatok listázásához a ‘show icaconnection’ parancs vagy a NetScaler Gateway felület használható. Azonnali frissítés hiányában legalább tűzfalszabályokkal kell korlátozni a NetScaler külső elérését.


Légy résen!

Bár a Citrix hivatalos tájékoztatója még nem módosult, a támadók aktivitása egyértelmű: ideje lépni, különben a CitrixBleed 2 a következő IT-katasztrófát hozhatja a fejedre.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok


MA 12:26

Az állam kimenti az Intelt – de ki fogja megmenteni?

Az amerikai kormány 3120 milliárd forinttal támogatja az Intelt, de a pénz valójában korábban már odaítélt támogatásokból származik, amelyeket eddig csak nem fizettek ki. A Biden-adminisztráció CHIPS törvénye...

Az állam leállt: kibertámadás döntötte romba Nevadát

MA 12:01

Az állam leállt: kibertámadás döntötte romba Nevadát

Nevadában vasárnap kora reggel kibertámadás bénította meg az állami hivatalokat: az informatikai rendszerek összeomlottak, ezért hétfőn minden állami hivatal zárva tart. Az incidens első jelei vasárnap reggel jelentkeztek,...

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

MA 11:52

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

💸 Az Egyesült Államok Demokrata Pártján belül egyre látványosabbá válnak a generációs törésvonalak. Kaliforniában a 70 éves Brad Sherman kongresszusi képviselőt, aki 1997 óta ül a törvényhozásban, most korábbi...

Már a mindennapjainkban is ott vannak a ChatGPT kifejezései

MA 11:26

Már a mindennapjainkban is ott vannak a ChatGPT kifejezései

💬 ChatGPT 2022-es megjelenését követően mindössze öt nap alatt több mint egymillió felhasználót szerzett, mára pedig a 30 év alatti felnőttek fele, illetve a 30–49 éveseknek is közel fele...

A legjobb áron szerezheted be most a 15 colos MacBook Airt

MA 10:53

A legjobb áron szerezheted be most a 15 colos MacBook Airt

💵 Elképesztő akcióba kezdett az Amazon: szeptember 5-től a 15 colos MacBook Air M4 most először kapható 200 000 forinttal olcsóbban, mindössze 370 000 forintért. Ez minden eddiginél alacsonyabb...

Az új Android-frissítés végre betömi a súlyos biztonsági réseket

MA 10:40

Az új Android-frissítés végre betömi a súlyos biztonsági réseket

🔒 Az Android szeptemberi biztonsági frissítése összesen 84 sérülékenységet javít, köztük két olyan hibát is, amelyeket a támadók aktívan kihasználtak. Ezek közül az egyik, a CVE-2025-38352 egy jogosultsági szintemelési...

Amikor a hízás is kihívás, az extrém soványság okai

MA 10:29

Amikor a hízás is kihívás, az extrém soványság okai

Az emberek többsége fogyókúrás módszereket keres, ám akad egy elfelejtett társadalmi csoport, akiknek éppen az ellenkezője okoz mindennapos nehézséget: hiába esznek, képtelenek hízni. Ez az alkati soványság, amely...


MA 10:00

Az Apple titkos MI-vásárlási tervei

Az Apple vezetői a Mistral AI és a Perplexity felvásárlásán gondolkodtak, hogy erősítsék vállalatuk MI-fejlesztéseit. Eddy Cue, a szolgáltatási részleg vezetője volt ezeknek az ügyleteknek a leghangosabb támogatója;...


MA 09:52

Az Intel-titkok elviteléért csak pénzbírság és próbaidő járt

Majdnem tízéves Intel-mérnöki pályafutása után Varun Gupta mintegy négyezer fájlt lopott el a chipgyártótól, mielőtt a Microsoftnál kezdett volna dolgozni. Ezek között üzleti titkok és saját fejlesztésű anyagok...