A CitrixBleed 2 máris támad: frissíts azonnal!

A CitrixBleed 2 máris támad: frissíts azonnal!
A Citrix NetScaler ADC és NetScaler Gateway rendszereket érintő, CitrixBleed 2 néven ismert sérülékenység június végén került napvilágra, és a hackerek már aktívan kihasználják. Ez a biztonsági rés hiányos bemeneti ellenőrzésből fakad, ami memóriaszivárgást okozhat, és lehetőséget ad arra, hogy a támadók átvegyék a felhasználói munkameneteket, illetve hozzáférjenek a célrendszerekhez. A hiba kódja CVE-2025-5777, a 14.1 verzió alatti, illetve a 47.46 előtti, valamint a 13.1 és a 59.19 verzió alatti eszközökre vonatkozik. Nevét a hasonlóan veszélyes, korábbi CitrixBleed hibáról kapta.

Hiába a javítás, kevesen telepítették

Bár a Citrix gyorsan kiadott javítást, a legtöbb érintett rendszer még mindig nincs frissítve, így a támadók könnyen visszaélhetnek a hibával. A ReliaQuest, a watchTowr és a Horizon3.ai szakemberei szerint már most is zajlanak szervezett támadások. A watchTowr Labs vizsgálata szerint a Citrix NetScaler-felhasználók jelentős része még nem telepítette a javítást, pedig a sérülékenység kihasználása gyerekjáték.

Ellentmondó Citrix-nyilatkozatok

A Citrix egyelőre nem ismeri el nyíltan, hogy a hibát kihasználták volna, de amíg a hivatalos blogbejegyzésük tagadja a támadásokat, a GYIK szekcióban már azonnali frissítésre sürgetnek a sérülékenység veszélyessége miatt, sőt aktív kihasználásra is utalnak. Ez zavart okoz a felhasználóknál, de az előző CitrixBleed (CitrixBleed) példája után erősen ajánlott minden érintett rendszer mielőbbi frissítése.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az Amazon Echo Show már hirdetésládaként bosszantja a felhasználókat
MA 17:30

Az Amazon Echo Show már hirdetésládaként bosszantja a felhasználókat

💸 Az Amazon Echo Show okoskijelzők tulajdonosai az utóbbi időben egyre több hirdetéssel találkoznak eszközeiken...

Az Apple vezetői keringője még nem ért véget
MA 17:01

Az Apple vezetői keringője még nem ért véget

🚀 Komoly átszervezések zajlanak az Apple-nél, mivel hamarosan nyugdíjba vonul Jeff Williams korábbi operatív igazgató...

Áttörés az orvoslásban, sikerült a sertésmáj-átültetés embereknek
MA 16:59

Áttörés az orvoslásban, sikerült a sertésmáj-átültetés embereknek

Külön figyelmet érdemel, hogy kínai sebészek nemrégiben áttörést értek el: génmódosított sertésmáj egy részét ültették be egy végstádiumú májdaganatos betegbe, akinek saját szerve már nem bírta volna tovább a terhelést...

Új remény, hamarabb jöhet a férfi fogamzásgátlás
MA 16:30

Új remény, hamarabb jöhet a férfi fogamzásgátlás

A Michigan State University kutatócsoportja forradalmi felfedezést tett, amely alapjaiban változtathatja meg a meddőség kezelését, és új távlatokat nyithat a biztonságos, hormonmentes férfi fogamzásgátlás számára...

A Google új fejlesztése, a mesterséges intelligencia okosabb robotokat teremt
MA 16:02

A Google új fejlesztése, a mesterséges intelligencia okosabb robotokat teremt

A Google DeepMind két vadonatúj MI-modellje forradalmasítja a robotikát: a Gemini Robotics 1...

Olvad a jég, egyre kevesebb a madár, veszélyben a fajok
MA 15:59

Olvad a jég, egyre kevesebb a madár, veszélyben a fajok

Az északi-sarki fókákat egyre közelebb sodorja a kihaláshoz a klímaváltozás, miközben világszerte a madárfajok több mint fele hanyatlik...

Az MI mostantól a Google-fiókodban is kereshet
MA 15:30

Az MI mostantól a Google-fiókodban is kereshet

🔍 A Microsoft Copilot, a vállalat MI-alapú asszisztense mostantól képes közvetlenül hozzáférni a Gmailhez, a Google Drive-hoz, valamint más népszerű szolgáltatásokhoz – természetesen csak akkor, ha ehhez hozzájárulsz...

Az erdők titkos légszennyezői: a diterpének hatása
MA 15:01

Az erdők titkos légszennyezői: a diterpének hatása

A fákból származó diterpének eddig kevéssé vizsgált hatást gyakorolhatnak a légköri részecskék – úgynevezett aeroszolok – képződésére...

A Vietnam Airlines adatbotránya: 7,5 millió utas bajban
MA 14:58

A Vietnam Airlines adatbotránya: 7,5 millió utas bajban

2025 júniusában súlyos adatlopás érte a Vietnam Airlines-t: a Salesforce rendszerük feltörése után 7,5 millió utas adatai szivárogtak ki...