A veszélyes NetScaler-hibát már aktívan kihasználják

A veszélyes NetScaler-hibát már aktívan kihasználják
Az elmúlt napokban a Citrix három kritikus sebezhetőséget javított a NetScaler ADC és NetScaler Gateway rendszereiben. Ezek közül a legsúlyosabb, a CVE-2025-7775 azonnali beavatkozást igényel: a memória-túlcsordulási hiba távoli, jelszó nélküli kódfuttatást tesz lehetővé az érintett eszközökön. Az interneten már aktív támadások zajlanak azokon a rendszereken, amelyeken még nem telepítették a frissítést.

Kik vannak veszélyben?

A sebezhetőség akkor jelent veszélyt, ha a NetScaler Gateway (VPN, ICA proxy, RDP proxy) vagy AAA virtuális szerverként működik, de bizonyos típusú LB vagy CR virtuális szerver beállítások is érintettek lehetnek. Ezek között megtalálhatók olyan szolgáltatások, mint a HTTP, SSL, HTTP_QUIC IPv6-tal, illetve a HDX típusú CR virtuális szerver. A Citrix útmutatást is adott arra, hogyan lehet ellenőrizni a saját eszköz konfigurációját.

További hibák és az azonnali frissítés fontossága

Az új szoftververziók nemcsak az RCE hibát javítják, hanem egy szolgáltatásmegtagadási (DoS) hibát, illetve egy nem megfelelő jogosultságkezeléssel kapcsolatos rést is, melyek a CVE-2025-7776 és CVE-2025-8424 azonosítót kapták. Az érintett verziók: minden NetScaler ADC és NetScaler Gateway 14.1, a 14.1-47.48 verzió előtt, 13.1 a 13.1-59.22 verzió előtt, illetve a 13.1-FIPS, NDcPP, valamint a 12.1-FIPS, NDcPP a megadott sorszámokig. Csak a frissítés nyújt védelmet, átmeneti megoldás nincs, ezért a Citrix azonnali frissítést javasol.

Korábbi hasonló incidens

Júniusban már felbukkant egy hasonló, érzékeny adatok elérésére alkalmas memóriaolvasási hiba (CVE-2025-5777); ezt is elkezdték kihasználni még a javítás előtt, pedig akkor még nem volt nyilvánvaló támadási hullám. Az újabb esetek megmutatják, hogy a gyors és rendszeres frissítés ma már alapkövetelmény.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az élet rövid, de elég két óra mobilozás?

MA 08:40

Az élet rövid, de elég két óra mobilozás?

Egy közép-japán város, Toyoake vezetése azt szeretné elérni, hogy minden lakó naponta legfeljebb két órát töltsön okostelefon-használattal, amennyiben az nem munka vagy tanulás céljából történik. Az új szabályozásnak...

Ez az ital két hét alatt csökkentheti a vérnyomást

MA 08:27

Ez az ital két hét alatt csökkentheti a vérnyomást

A legfrissebb kutatások szerint a céklalében található nitrát lenyűgöző módon csökkenti az idősebb felnőttek vérnyomását mindössze két hét alatt, mégpedig azáltal, hogy módosítja a szájüreg baktériumainak összetételét. A...


MA 08:13

Az óriási kínai neutrínódetektor bekapcsolt – mi értelme?

Több mint tíz év építkezés után Kína elindította a Jiangmeni Földalatti Neutrínó Kísérletet (JUNO) (Jiangmen Underground Neutrino Experiment). Ez a létesítmény 700 méterrel egy hegy alatt található, központjában...

A majmok elődei nem dzsungelben, hanem a fagyos vidéken alakultak ki

MA 07:53

A majmok elődei nem dzsungelben, hanem a fagyos vidéken alakultak ki

A legtöbben úgy képzeljük el főemlős elődeinket, amint buja trópusi erdőkben ugrálnak ágról ágra. Fontos azonban hangsúlyozni, hogy új kutatások szerint ez az elképzelés alaposan téves: őseink valójában...

Az újabb Google-adatlopás: 2,5 milliárd Gmail-fiók veszélyben

MA 07:40

Az újabb Google-adatlopás: 2,5 milliárd Gmail-fiók veszélyben

🔒 A közelmúltban egy ShinyHunters nevű hackercsoport hozzáférést szerzett a Google Salesforce-adatbázisaihoz, így most világszerte 2,5 milliárd Gmail- és Google Cloud-felhasználó van veszélyben. A támadók nem fértek hozzá jelszavakhoz,...

Az új villamos szemkezelés kihívja a lézert

MA 07:27

Az új villamos szemkezelés kihívja a lézert

A lézeres szemműtétek helyett egy forradalmian új, villamos áramot használó eljárás született, amely a szaruhártya alakját műtét vagy vágás nélkül, elektromosság segítségével formálja át. Az eljárást egyelőre csak...

A Nagy Sós-tó eltűnő oázisai és rejtett forrásai

MA 07:15

A Nagy Sós-tó eltűnő oázisai és rejtett forrásai

🌊 Utah legnagyobb tava, a Nagy Sós-tó évek óta folyamatosan zsugorodik, és ezzel párhuzamosan egyre több különös jelenséget fedeznek fel a kutatók. A visszahúzódó víz helyén többméteres nádligettel borított...

Az új japán MI-szuperszámítógép mindent letarolhat

MA 07:01

Az új japán MI-szuperszámítógép mindent letarolhat

🚀 Japánban teljes gőzzel készül a következő nemzeti szuperszámítógép, a Fugaku NEXT (Fugaku NEXT), amelyet a Fujitsu, az Nvidia és a Riken közösen fejleszt. Az ambiciózus projekt célja, hogy...

Kaszinó rulett játék macskáknak: Unalom STOP!

MA 06:21

Kaszinó rulett játék macskáknak: Unalom STOP!

🐱 A Suck UK interaktív kaszinó rulett játéka igazi élménycunami benti macskák számára. A mozgó, forgó kerékkel és cicagolyóval felszerelt játék órákon át leköti a kíváncsi, játékos cicákat, miközben...