A Citrix újabb katasztrófája: két kritikus rés maradt nyitva

A Citrix újabb katasztrófája: két kritikus rés maradt nyitva
Több mint 1200 Citrix NetScaler ADC és NetScaler Gateway eszköz érhető el az interneten úgy, hogy nem telepítették rájuk a legújabb frissítést egy kritikus sebezhetőség ellen, amelyet a támadók jelenleg is aktívan kihasználhatnak. Az új, CVE-2025-5777 kódnevű Citrix Bleed 2 hibát a felhasználói adatok nem megfelelő ellenőrzése okozza, így az illetéktelenek hozzáférhetnek védett memóriaterületekhez, és átvehetik az aktív felhasználói munkamenetek irányítását, megkerülve ezzel a kétfaktoros hitelesítést is.

Aktív támadások és kiadott tanácsok

A 2023-as CitrixBleed (CitrixBleed) hibához hasonlóan most is fennáll a veszélye annak, hogy a támadók belépnek a rendszerbe, ellopják a bejelentkezési adatokat, session tokeneket, sőt további érzékeny adatokhoz is hozzáférhetnek. A Citrix azt javasolja, hogy a frissítés után az összes NetScaler eszközön azonnal zárják le az aktív kapcsolódásokat, hogy csökkentsék a támadások esélyét.

Több kritikus hiba is aktív

A Shadowserver Foundation elemzői szerint hétfőn még legalább 2100 ilyen eszköz volt sebezhető az új hibával szemben. Ugyanakkor egy másik, CVE-2025-6543 jelű kritikus hibára sem frissítették még mindegyiket. Bár a Citrix hivatalosan nem erősítette meg, hogy aktív kihasználás zajlik, a ReliaQuest már észlelt olyan gyanús tevékenységeket, amelyek támadást jelezhetnek: azonos munkamenet több IP-címről, MFA megkerülése és Active Directory-lekérdezések.

Azonnali frissítés kötelező

A két hiba miatt minden üzemeltetőnek javasolt a NetScaler frissítése, a hozzáférési szabályok felülvizsgálata, valamint a gyanús felhasználói tevékenységek folyamatos figyelése, hogy minimalizálható legyen a támadók által okozott kár.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 18:18

A dugódíj véget vet a káosznak: fellélegezhet Manhattan

Lényeges, hogy a New York-i dugódíj 2025 eleji bevezetése látványos változásokat hozott a város életébe...

MA 16:34

Az igazi sokk: távozik Buffett befektetési jobbkeze

💸 Warren Buffett, a Berkshire Hathaway legendás vezére idén visszavonul, ennek előkészítéseként jelentős átalakításokat hajt végre a cégnél...

MA 16:18

A Tejútrendszer nem ütközésből született: kettős kémiai lenyomat árulkodik

🌌 Rejtélyes kémiai mintázatok bukkantak fel a Tejútrendszer csillagai között: két jól elkülöníthető csillagcsoport létezik, amelyek vas- és magnéziumtartalma jelentősen eltér...

MA 15:34

Az oroszok megint szigorítanak: tiltólistára kerül a FaceTime

Az orosz hatóságok újabb szintre emelték az online kommunikáció ellenőrzését: csütörtökön bejelentették, hogy korlátozzák az Apple videóhívó szolgáltatását, a FaceTime-ot...

MA 15:18

Az MI-böngészők tiltólistán: veszélyben az adataink

Egyre több szervezet kerül szembe az úgynevezett ügynökjellegű böngészőkkel, amelyek már messze túlmutatnak a megszokott böngészési élményen...

MA 15:02

A szárazság végezhetett az igazi hobbitokkal

🧙 A Homo floresiensis, ismertebb nevén a hobbit, egy kis termetű, ősi emberfaj képviselője, amely körülbelül 50 ezer évvel ezelőtt tűnt el a Föld színéről...

MA 14:49

A tűzoltás hanggal: víz nélkül is legyőzi a lángokat?

A heves erdőtűz gyorsan terjed a száraz bokrok között, és megközelíti a házakat, de az egyik otthon makacsul ellenáll a lángoknak...

MA 14:34

A Tesla új frissítése: túrázz a Mikulással, MI-vel

Megérkezett a Tesla 2025-ös ünnepi frissítése, amely minden eddiginél több újdonságot ígér...

MA 14:17

Az első olvadéksó-üzemanyag forradalmasítja az atomreaktorokat

Az amerikai Idaho Nemzeti Laboratórium előállította a világ első kloridalapú, olvadt sóból készült üzemanyagát gyorsreaktorokhoz...

MA 14:02

Az éghajlati válság házhoz jön – és végre észbe kapunk

🏖 A kommunikáció apró módosítása, például ha megemlítik a lakóhelyedet egy figyelmeztetésben, drámai módon növelheti a felkészülési hajlandóságot a természeti katasztrófákkal szemben...

MA 13:49

A Hold ma éjjel: mit látsz az égen?

🌕 December 8-án a Hold a holdciklus 18. napján jár, vagyis fogyó domború fázisában figyelhetjük meg...

MA 13:33

Az első kínai újrafelhasználható rakéta felrobban – az Ethernet mégis repült

A kínai LandSpace űripari vállalat a múlt héten indította el Kína első újrafelhasználható rakétáját, a Zhuque-3 Y1-et, amely ugyan sikeresen eljuttatta második fokozatát a kijelölt pályára, de irányított visszatérése során felrobbant...

MA 13:17

Az ünnepi frissítés hóvihart hoz a Battlefield 6-ba

december 9-én érkezik a Battlefield 6 legújabb, 1.1.3.0-s frissítése, amely az ünnepi időszakot egy vadonatúj, hó borította Empire State pályaváltozattal indítja...

MA 13:02

Valóban megállíthatatlanok az önvezető autók?

Az elmúlt hetekben újabb önvezető járművekkel kapcsolatos fejlemények láttak napvilágot: egyre több városban indulnak vagy terveznek robotaxi-szolgáltatásokat...

MA 12:49

Az Airbus A320 rejtélye: tényleg kozmikus eredetű a hiba?

Felmerül a kérdés, okozhatta-e a kozmikus sugárzás azt a hibát, amely sürgősségi szoftverfrissítéshez és a repülő váratlan magasságvesztéséhez vezetett...

MA 12:33

A PS5 tarolt az idei Black Fridayen

A játékosok idén sem tétlenkedtek Black Friday alatt, a konzoleladások látványosan megugrottak...

MA 12:18

A titokzatos Aska-medál: az egyetlen várandós viking nő

🔭 A svéd Aska településen, egy 10. századi elit nő sírjában bukkantak rá az Aska-medálra, mely az egyetlen ismert ábrázolás egy várandós viking nőről...

MA 12:02

Az MI-aranyláz nyertesei: chipgyártók és energiacégek aratják le a hasznot

💰 A BlackRock ázsiai–csendes-óceáni befektetési vezetője, Ben Powell szerint az MI-infrastruktúrába áramló tőke még messze nem érte el a csúcsát – sőt, még csak most jön a java...

MA 11:49

Az élő shopping vitte a prímet Black Fridayen

Idén a Black Friday alkalmával az élő vásárlási alkalmazások soha nem látott sikert arattak...