2025. 07. 19., 11:51

A CitrixBleed 2 újabb réme: egy napod van javítani!

A CitrixBleed 2 újabb réme: egy napod van javítani!
Az Egyesült Államok Kiberbiztonsági Ügynöksége (CISA) hivatalosan is megerősítette, hogy a Citrix NetScaler ADC és Gateway rendszereiben fellelhető CitrixBleed 2 sérülékenységet (CVE-2025-5777) aktívan kihasználják támadók, ezért a szövetségi hivataloknak rekordgyors, mindössze 24 órás határidőt szabott a javítás telepítésére.

Veszélyes memóriahiba a támadók célkeresztjében

A súlyos memóriaolvasási hibát kihasználva a támadó hitelesítés nélkül szerezhet hozzáférést érzékeny rendszerterületekhez. A rés főként azokat a NetScaler eszközöket érinti, amelyeken Gateway vagy AAA virtuális szerver is működik, és amelyek az alábbi verzióknál régebbiek: 14.1-43.56, 13.1-58.32, 13.1-37.235-FIPS/NDcPP vagy 12.1-55.328-FIPS. A Citrix már kiadta a szükséges javításokat.

Kockázatos késlekedés

A problémára már hetekkel korábban figyelmeztetett több biztonsági kutató. Kevin Beaumont CitrixBleed 2-nek nevezte el a hibát a 2023-as, hírhedten kihasznált sérülékenységgel való hasonlósága miatt. Június 27-én jelentek meg az első aktív támadások, majd július 7-én két biztonsági cég (watchTowr és Horizon3) demonstrálta, hogyan lehet a hibát kihasználni felhasználói munkamenet-tokenek ellopására. Az elmúlt két hétben további exploitokat publikáltak hackerek fórumain, ami a támadások rohamos terjedésével fenyeget.

Kötelező frissítés, azonnali lépések

A támadások fényében a CISA minden felhasználónak javasolja a firmware frissítését legalább a 14.1-43.56, 13.1-58.32 vagy 13.1-FIPS/NDcPP 13.1-37.235 verzióra, valamint az összes aktív ICA és PCoIP munkamenet megszakítását a ‘kill icaconnection -all’ és ‘kill pcoipconnection -all’ parancsokkal, miután átnézték a jelenlegi kapcsolatokat gyanús aktivitás után kutatva. A karbantartás előtt a kapcsolatok listázásához a ‘show icaconnection’ parancs vagy a NetScaler Gateway felület használható. Azonnali frissítés hiányában legalább tűzfalszabályokkal kell korlátozni a NetScaler külső elérését.


Légy résen!

Bár a Citrix hivatalos tájékoztatója még nem módosult, a támadók aktivitása egyértelmű: ideje lépni, különben a CitrixBleed 2 a következő IT-katasztrófát hozhatja a fejedre.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:55

A stabilcoinok értéke már 95 ország devizatartalékát is veri

A stabilcoinok piaci értéke mára elérte a 322 milliárd dollárt (kb...

MA 11:35

Egy ritka genetikai betegség átírja, mit gondolunk az agy félelemközpontjáról

💪 Különösen akkor, ha egy ritka genetikai eltérés világít rá, hogy amit az agytudomány évtizedek óta biztosnak hitt, az lehet, hogy alapjaiban nem igaz...

MA 11:12

Az Apple új Star Cityje teljesen más, mint Az egész emberiségért

Érdekes felvetés, hogy egy alkotógárda akár két teljesen eltérő sci-fi sorozatot is le tud tenni az asztalra, miközben a témájuk első pillantásra nagyon hasonlónak tűnik...

MA 11:01

Az XRP 1,35 alá esik: 1,30-nál dőlhet el minden

Erre példa, amikor egy kriptovaluta hetekig alig mozdul, majd hirtelen elindul a lejtőn: az XRP árfolyama már harmadszor pattant le a fontos 1,36 dolláros ellenállásról, így a bikák lendülete megtört, és a jegyzés most az 1,35 dolláros szint alá süllyedt...

MA 10:55

Az MI-adósságok csendben átrajzolják a vállalati kockázati térképet

Egy lényeges szempont, hogy az elmúlt húsz évben a technikai adósság leginkább elavult rendszereket, zűrzavaros programkódot és elhanyagolt dokumentációt jelentett...

MA 10:46

A Mars parittyaként hajítja a NASA Psyche-t a rejtélyes fémvilág felé

Ebből következően érdemes megérteni, hogy a NASA Psyche űrszondája meghatározó mérföldkőhöz ért: sikeresen kihasználta a Mars gravitációját, hogy lendületet kapjon és megfelelő irányba álljon a kisbolygóövben keringő titokzatos, fémben gazdag Psyche aszteroida felé...

MA 10:37

Váratlanul meghalt Nathan Allman, az Ondo Finance alapítója

Egy egész iparág meglepő hírre ébredt: Nathan Allman, az Ondo Finance alapítója és vezérigazgatója váratlanul elhunyt...

MA 10:28

A Jupiteren túl rejtélyes gyűrűben bolygógyárra bukkantak a tudósok

4,6 milliárd éve a Napot masszív gáz- és porlemez vette körül, amelyből először apró porszemek születtek, majd ezekből bonyolult ütközések és összetapadások révén kialakultak a bolygókezdemények...

MA 10:19

A Derelict Star, az űrplatformer, amely Jonathan Blow-nál is kiverte a biztosítékot

🚀 Az indie platformerek piacán időnként felbukkan egy-egy olyan játék, amely képes megosztani még a műfaj legnagyobb rajongóit is...

MA 10:01

A bab és a szója akár 30%-kal mérsékelheti a magas vérnyomás kockázatát

Egy lényeges szempont, hogy az étkezési szokásaink drasztikusan befolyásolják a magas vérnyomás kialakulásának kockázatát...

MA 09:55

A Naprendszer legnagyobb holdja melegszik: Ganümédész rejtélyes múltjára fény derül

A Jupiter legnagyobb holdja, Ganümédész nem csupán a Naprendszer legnagyobb holdja, hanem egyedülálló mágneses térrel is rendelkezik...

MA 09:46

A Bitcoin megtorpan 76 500 dollárnál: vihar előtti csend?

⚡ Fontos kérdés, hogy mire vár most a Bitcoin, hiszen napok óta egy szűk sávban, 76 500 dollár (körülbelül 27 millió forint) környékén stagnál...

MA 09:37

Az ősi hal, amely elárulhatja, hogyan léptek először partra az állatok

🐟 Több mint 380 millió évvel ezelőtt különös hibrid haltípusok népesítették be a Föld ősi vizeit...

MA 09:28

A százmillió éves rovar rákollókkal vadászott – ilyet még nem láttunk

Álom­szerűen tiszta borostyánban találtak egy döbbenetes ősi rovart Mianmarban, amelynek mellső lábait rákollókra emlékeztető hatalmas ollók koronázzák meg...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...

MA 09:11

A bevehetetlenek: hat középkori vár, amelyet sosem vettek be

A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...

MA 09:01

Az Alzheimer-kór rejtett kiváltója: megvan a mód, hogyan állítsuk le

💡 Amerikai kutatók áttörést értek el az Alzheimer-kór kiváltó okainak felderítésében, és egyúttal ígéretes új kezelési lehetőséget is találtak...

MA 08:55

Az epigenetikai nyomok korán jelzik, miért öregszenek gyorsabban a hawaii őslakosok

🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...

MA 08:47

Felejtsd el a jelszólopást: így jutnak be 2026-ban a hekkerek

🔒 Az utóbbi években radikálisan megváltozott, ahogyan a hekkerek betörnek a nagyvállalatok rendszereibe, különösen az Egyesült Államokban...

MA 08:36

Az amerikai csapások után HYPE megelőzte a Dogecoint, esnek a privacy tokenek

💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...

MA 08:18

A NEAR-rali gyorsul: keresztlánc-aktivitás dob rá újabb 15%-ot

Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...

MA 08:01

A Vénusz bizarr mintái zavarba ejtik a tudósokat

💫 A Vénusz felszínén hatalmas, titokzatos köralakzatok rajzolódnak ki, amelyek jelenleg is nagy fejtörést okoznak a kutatóknak...

MA 07:55

Az NYT Connections keddi tippjei és megoldásai (május 26., #1080)

💡 Egy lényeges szempont, hogy a Connections játék izgalma nemcsak a logikai kihívásban rejlik, hanem abban is, hogy könnyű félrevezetni magunkat...

MA 07:46

Az Apple mindent visz: MacBook Neo jön Kansas City iskoláiba

A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...

MA 07:36

Az indonéz kormány blokkolja a Polymarketet, álcázott szerencsejátéknak tartja

🔒 Fontos fejlemény, hogy Indonézia hivatalosan is blokkolta a Polymarket kriptovalutás előrejelző platformját, azzal az indokkal, hogy az tulajdonképpen online szerencsejátéknak minősül a helyi jog szerint...

MA 07:10

Az IBM kvantumszámítógépen edzett AI olyat tudott, amit az alapmodell nem

Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...

MA 07:02

A kínai kísérlet: mesterséges emberi embriók indulnak az űrbe

Kína újabb mérföldkőhöz érkezett, amikor május 11-én a Tianzhou-10 űrhajóval mesterséges embriókat juttatott el a Tiangong űrállomásra...

MA 06:55

A világ legősibb érzéstelenítője? Mérgező növény a Ming-kori eszközökön

Különösen igaz ez akkor, ha az orvostudomány fejlődésének mérföldkövei szó szerint rozsdásodnak a múltban: Kína egyik Ming-kori sírjából előkerült, 600 éves műtéti eszközökről egy mostani vizsgálat során kiderült, hogy rajtuk maradt a világ első közvetlen kémiai nyoma egy helyi érzéstelenítőszernek...

MA 06:45

A nagy Ozempic–Wegovy rejtély: miért torpan meg a fogyás?

🔍 Érdemes megérteni, hogy a modern testsúlycsökkentő gyógyszerek hatása nemcsak az étvágy csökkentésében rejlik, hanem abban is, hogyan hatnak az agy bizonyos idegsejtjeire...