A Citrix NetScaler sebezhetősége óriási bajba sodorhatja a holland szervezeteket

A Citrix NetScaler sebezhetősége óriási bajba sodorhatja a holland szervezeteket
Egy kritikus hibát találtak a Citrix NetScaler rendszerein, amelyet már aktívan ki is használtak Hollandiában több fontos szervezet, köztük állami intézmények ellen. A CVE-2025-6543 néven ismert sebezhetőség memória-túlcsorduláson alapul; ezt kihasználva távoli támadók át tudják venni az irányítást az érintett eszközök felett, vagy szolgáltatásmegtagadást (DoS) okozhatnak.

Miért veszélyes ez a hiba?

A sebezhetőség főleg azokat az eszközöket érinti, amelyeket Gatewayként (VPN virtuális szerver, ICA Proxy, CVPN, RDP Proxy) vagy AAA virtuális szerverként konfiguráltak. A NetScaler ADC és NetScaler Gateway több verziója is érintett, például a 14.1 a 14.1-47.46 előtti, a 13.1 a 13.1-59.19 előtti, valamint a régebbi 12.1 és 13.0 kiadások. Ezekhez a régebbi verziókhoz a gyártó már nem ad ki javítást, ezért frissítés javasolt.

Kezdetben csak DoS-támadásokkal számoltak, de hamar kiderült, hogy a támadók távoli kódvégrehajtást is el tudtak érni a hibán keresztül, így hozzáférhettek bizalmas rendszerekhez, majd utólag törölték a nyomaikat.

Zero-day támadások, hónapokig láthatatlanul

Az NCSC kutatása szerint már május eleje óta aktívan kihasználták a sebezhetőséget, tehát legalább két hónapon át nulladik napi, azaz ismeretlen hibaként volt jelen a rendszerben, mielőtt a Citrix megjelent a hivatalos javítással. Az áldozatok nevét nem hozták nyilvánosságra, de a holland ügyészséget (Openbaar Ministerie) is jelentős támadás érte.

Azonnali frissítés és rendszerellenőrzés

A veszély elhárítása érdekében a cégeknek haladéktalanul frissíteniük kell a NetScaler szoftverüket legalább a 14.1-47.46, 13.1-59.19 vagy ADC 13.1-FIPS/NDcPP 13.1-37.236 verzióra. A frissítés után minden aktív munkamenetet meg kell szakítani, például a kill icaconnection -all vagy kill pcoipConnection -all parancsokkal.

A kibervédelmi szakértők azt tanácsolják, hogy a rendszergazdák alaposan keressenek gyanús fájlokat (például ismeretlen PHP vagy XHTML fájlokat), szokatlan fájlmódosítási időpontokat, valamint azonos nevű, de különböző kiterjesztésű állományokat. Ingyenes eszköz is elérhető az ilyen anomáliák automatikus vizsgálatához, hogy elejét vegyék a további károknak.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, mennyire lehetne megelőzni az ilyen hibák kihasználását?
  • Te mit tettél volna, ha észreveszed ezt a hibát az egyik rendszerben?
  • Szerinted helyes, ha az áldozatok nevét nem hozzák nyilvánosságra ilyen esetben?



Legfrissebb posztok

A tudósokat is meglepte, hogy vérerek maradtak a T. rex óriásában

MA 20:52

A tudósokat is meglepte, hogy vérerek maradtak a T. rex óriásában

Nem hagyható figyelmen kívül, hogy a dinoszauruszokkal kapcsolatos tudásunk túlnyomó része a fosszíliákban megőrződött csontokra és fogakra alapul – ezek önmagukban azonban csak korlátozott információkat nyújtanak. Ezzel szemben...

El Niño tönkreteszi a trópusi rovarvilágot

MA 20:26

El Niño tönkreteszi a trópusi rovarvilágot

Az elmúlt évtizedekben a Föld talán legfontosabb élőlényei, a rovarok – különösen a trópusi pillangók, bogarak és pókok – egyre nagyobb válságba kerültek. A rovarok nélkülözhetetlen feladatokat látnak...

Jim Lovell, az űrkorszak utolsó nagy hőse

MA 20:02

Jim Lovell, az űrkorszak utolsó nagy hőse

Jelentős, hogy Jim Lovell neve örökre összeforrt a bátorság és a leleményesség fogalmával. Az amerikai űrhajós 97 évesen hunyt el Lake Forestben (Illinois), négy történelmi űrrepülésével – köztük...

Az Amazon milliárdos trükkel csábítja az egész amerikai államot

MA 19:51

Az Amazon milliárdos trükkel csábítja az egész amerikai államot

Az Amerikai Egyesült Államok szövetségi intézményei akár 370 milliárd forintnyi (1 milliárd USD) támogatást kaphatnak az Amazon Web Services-től (AWS), hogy olcsóbban használhassák a felhőt, korszerűsíthessék informatikai rendszereiket...

A világ legtávolabbi robbanó rádiójele: újabb rejtély az űrből

MA 19:01

A világ legtávolabbi robbanó rádiójele: újabb rejtély az űrből

🚀 Mindössze 3 milliárd évvel az ősrobbanás után keletkezett, minden eddiginél távolabbi gyors rádiókitörést (FRB) sikerült észlelni a MeerKAT rádiótávcsőnek köszönhetően. Az FRB 20240304B nevű jel forrása az eddigi...

Az EPA új terve miatt még közelebb lehet a klímakatasztrófa

MA 18:52

Az EPA új terve miatt még közelebb lehet a klímakatasztrófa

⚠ Az Egyesült Államok Környezetvédelmi Hivatala (EPA) a közelmúltban bejelentette, hogy visszavonná a 2009-es klímavédelmi határozatát, amely tudományos alapon kimondta, hogy a fosszilis tüzelőanyagok égetése miatt kibocsátott hőcsapdázó gázok...


MA 18:25

Az űrkő, amely bekopogott – idősebb, mint a Föld

Egy amerikai család igazi meglepetésben részesült, amikor június 26-án egy meteorit szakította át a tetőt Georgia államban, McDonough városában. A kődarab körülbelül 30 km-re délre csapódott be Atlantától,...

Félnek az MI-től, lázadnak a munkahelyeken a dolgozók

MA 18:02

Félnek az MI-től, lázadnak a munkahelyeken a dolgozók

Az identitás szövevényes kérdés, amelyet rengeteg külső és belső tényező formál: az agyi kémia, a családi háttér, az élethelyzetek és a minket körülvevő világ változásai mind hatással vannak...

Az orosz hackerek megtalálták a WinRAR gyenge pontját: tömeges fertőzések

MA 17:51

Az orosz hackerek megtalálták a WinRAR gyenge pontját: tömeges fertőzések

2025 júliusában a hírhedt orosz RomCom hackercsoport sikeresen kihasznált egy addig ismeretlen sebezhetőséget a népszerű WinRAR tömörítőprogramban. A CVE-2025-8088 jelű sérülékenység útvonalbejárást tett lehetővé úgy, hogy alternatív adatfolyamokat...