Az új Citrix Bleed 2 sebezhetőség: gond van a kapuknál

Az új Citrix Bleed 2 sebezhetőség: gond van a kapuknál
Egy friss, Citrix Bleed 2 névre keresztelt sebezhetőség (CVE-2025-5777) mostanra valószínűleg aktívan ki van használva. A hibát egy MI-kutató, Kevin Beaumont nevezte el a 2023-as eredeti Citrix Bleed (Citrix Bleed) után, mivel annak megfelelője: ebben az esetben egy out-of-bounds memóriaolvasási hiba enged betekintést a rendszer tiltott memóriaterületeibe jogosulatlanok számára. Így a támadók érzékeny adatokhoz, például munkamenet-jegyekhez vagy jelszavakhoz is hozzáférhetnek, amivel felhasználói fiókokat vehetnek át, akár a többfaktoros hitelesítés (MFA) megkerülésével is.

Sikeres támadások jelei: mi történt?

A ReliaQuest vizsgálata szerint közepes bizonyossággal megállapítható, hogy már most is aktívan kihasználják ezt a sebezhetőséget célzott támadásokban. Az észlelt tevékenységek közé tartozik, hogy a támadók hitelesítés nélkül vettek át Citrix webes munkameneteket – az MFA megkerülésével, ellopott session tokenek segítségével. Ugyanazt a munkamenetet több, akár gyanús IP-címről is használták, és LDAP-lekérdezéseket indítottak, hogy feltérképezzék a céges környezet Active Directoryját, beleértve a felhasználók, csoportok és jogosultságok listáját. Több gépen egyszerre futtatták az ADExplorer64.exe-t, ami a tartomány szintű feltérképezés része, ahogy az is árulkodó jel, hogy a belépések lakossági VPN-szolgáltatók adatközpontjaiból származó IP-címekről történtek (pl. DataCamp), vagyis igyekeztek elrejteni magukat.

Mit lehet tenni? Frissítés vagy védekezés

A Citrix frissítéseket adott ki a sérülékenység befoltozására: legalább a 14.1-43.56+, 13.1-58.32+ vagy 13.1-FIPS/NDcPP 13.1-37.235+ verzióra kell frissíteni. A frissítés után minden aktív ICA és PCoIP munkamenetet ajánlott megszüntetni (kill icaconnection -all, kill pcoipconnection -all), előtte viszont vizsgáld át, volt-e gyanús aktivitás (show icaconnection parancs segítségével). Ha nem lehet azonnal frissíteni, hálózati ACL-ekkel vagy tűzfal szabályokkal zárd le a külső elérést.

Citrix: hivatalosan nincs bizonyíték, de érdemes védekezni

Bár a hivatalos kommunikáció szerint (2025. június végi állapot alapján) nincs egyértelmű bizonyíték a kihasználásra, a gyakorlatban a támadók már elkezdték vizsgálni, sőt alkalmazni ezt a hibát. Egy másik, ezzel rokon Citrix-hiba is napvilágot látott, amely szolgáltatásmegtagadással (DoS – Denial of Service) fenyeget, de ez egy eltérő sebezhetőség ugyanabban a modulban. A fejlemények fényében a gyors beavatkozás most kiemelten fontos.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, etikailag helyes-e, ha valaki nem jelenti a cége sebezhetőségét, ha arról tudomást szerez?
  • Te szerinted felelős dolog lenne, ha egy cég nem frissítené azonnal a rendszereit ilyen hiba esetén?
  • Szerinted logikus dolog lenne, ha a támadókat morálisan is büntetnék, nem csak jogilag?


Legfrissebb posztok

MA 08:22

Az OpenAI cáfolja: nincs reklám a ChatGPT Plusban

A napokban több ChatGPT Plus-felhasználó észrevette, hogy egy egyszerű informatikai kérdésre adott válaszában az MI váratlanul vásárlási ajánlást is megjelenített: például azt javasolta, hogy a Targetben érdemes élelmiszert venni...

MA 08:15

Az OpenAI tagadja: nem lesznek hirdetések a ChatGPT-ben

Az elmúlt napokban többen találtak olyan képernyőfotókat az interneten, amelyek szerint hirdetések jelentek meg a ChatGPT-ben...

MA 08:09

Az ujjbegyszúrásnak hamarosan vége: jön a szúrásmentes vércukormérés

Fontos kérdés, hogy mikor szabadulhatnak meg a diabétesszel élők a mindennapi ujjbegyszúrástól...

MA 08:02

Az Amazon 2026-ban áttörhet – Most jött el a beszállás ideje?

Az Amazon neve mára egyet jelent az online kiskereskedelemmel. A vállalat 2024-ben 790 milliárd dollár (hozzávetőleg 290 ezermilliárd forint) értékű árut forgalmazott digitális csatornáin keresztül...

MA 07:52

Az értekezletek pokollá teszik a munkahetet – tényleg így van?

Ilyen eset például az, amikor a menedzserek naptárát szinte teljesen elborítják az értekezletek...

MA 07:43

A Gyűrűk Ura visszatér: újra moziban a teljes trilógia

Közel 25 évvel az első film premierje után újra a mozikba visszaköltözik Peter Jackson legendás A Gyűrűk Ura (The Lord of the Rings) trilógiája...

MA 07:37

Az erjesztett ételek sötét oldala: életveszély a tányéron

💀 Érdemes megvizsgálni, hogy az utóbbi években egyre többen lelkesednek az erjesztett ételekért – legyen szó joghurtról, kimchiről, misóról vagy savanyú káposztáról...

MA 07:29

Az egyetemeken tombol az MI-láz: diákok ezrei váltanak szakot

Egyre több amerikai egyetemista fordul a mesterséges intelligencia felé: az MI lett az MIT-en a második legnépszerűbb szak, rögtön a számítástechnika mögött...

MA 07:23

Az igazság a kutya-DNS-tesztekről: tényleg felfedik, miért ilyen a kutyád?

🐶 Érdekes felvetés, hogy mennyit tudnak elárulni a népszerű DNS-tesztek a kutyák személyiségéről és viselkedéséről...

MA 07:15

Az orosz Porschék sorra lebénultak egy titokzatos műholdhiba miatt

Képzeld el, hogy be akarsz szállni az autódba, megnyomod az indítógombot, és semmi nem történik...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/8

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Duck Life 6: Space (iPhone/iPad)A Duck Life: Galactic a népszerű sorozat eddigi legnagyobb és legizgalmasabb epizódja, amelyben békés kacsa bajnokból galaktikus felfedezővé válhatsz...

MA 07:08

A nagy indiai visszatérés: a Coinbase ismét fogad felhasználókat

Több mint kétéves szünet után a Coinbase kriptotőzsde ismét lehetővé tette az alkalmazásán keresztüli regisztrációt Indiában...

MA 07:01

Az OpenAI reklámszagú üzenetei kivertek minden biztosítékot

💣 Az OpenAI leállította a ChatGPT alkalmazásban megjelenő, hirdetésszerű javaslatokat, miután fizetős előfizetők panaszkodtak a reklámhoz hasonló felugró üzenetek miatt...

MA 06:57

Az új diabéteszpirula zsírt éget, izmot kímél

Egy forradalmi gyógyszer segíthet leküzdeni a 2-es típusú cukorbetegséget és az elhízást anélkül, hogy károsítaná az izomtömeget vagy csökkentené az étvágyat...

MA 06:43

Az ókori Egyiptom történelmét átírhatja egy titokzatos vulkánkitörés

🌋 Új radiokarbon-vizsgálatok teljesen átrajzolták az ókori Egyiptom egyik legizgalmasabb korszakának időrendjét...

MA 06:38

Az ősrobbanás kozmikus csomói: így születhetett a mindenség

Képzeld el, hogy létezik egy különös, eddig rejtett válasz arra, miért létezik egyáltalán az univerzum – miért van több anyag, mint antianyag, és hogyan keletkezhettünk mindannyian...

MA 06:29

A Mars trópusi múltját sejtetik az ősi fehér kövek

🌌 Különös, világos színű agyagsziklákat talált a Perseverance marsjáró a Mars felszínén, amelyek arra utalnak, hogy a vörös bolygó egykor a trópusi esőerdőkéhez hasonló, nedves és párás éghajlatnak örvendhetett...

MA 06:23

A házi kávé új korszaka: a 3 legjobb Breville eszpresszógép

A Breville régóta meghatározó szereplő a kávégépek piacán, évről évre fejlettebb eszpresszógépekkel örvendezteti meg az otthoni baristákat...

MA 06:09

Az amerikai marhaállomány válsága hajtja fel a marhahús árát

🐮 Egyre többen szembesülnek azzal, hogy a marhahús ára drasztikusan nőtt a boltok polcain...