Az új Citrix sebezhetőség 28 ezer eszközt fenyeget

Az új Citrix sebezhetőség 28 ezer eszközt fenyeget
Több mint 28 200 Citrix-eszköz vált sebezhetővé egy frissen felfedezett, súlyos, távolról kihasználható hiba miatt, amelyet CVE-2025-7775 néven tartanak nyilván. A sérülékenységet már aktívan támadják és zero-dayként használták ki. Minden NetScaler ADC és NetScaler Gateway érintett, amelynek verziója: 14.1-47.48 előtti, 13.1-59.22 előtti, 13.1-FIPS/NDcPP 13.1-37.241-FIPS/NDcPP előtti, vagy 12.1-FIPS/NDcPP egészen 12.1-55.330-ig. Megoldás vagy kerülőút nincs, csak a firmware azonnali frissítése segíthet.

Hol a legnagyobb a baj?

Internetes vizsgálatok szerint a legtöbb veszélyeztetett Citrix-rendszer az Egyesült Államokban található (10 100 példány), de Németországban (4300), az Egyesült Királyságban (1400), Hollandiában, Svájcban, Ausztráliában, Kanadában és Franciaországban is több száz érintett eszköz található. Magyarországra is érdemes odafigyelni, mert ezek a rendszerek itthon sem számítanak ritkaságnak.

Mit kell tudni a sebezhetőségről?

A hiba elsősorban akkor jelent veszélyt, ha a NetScaler-t Gateway/AAA virtuális szerverként vagy különféle proxiként használják, illetve ha IPv6-hoz vagy HDX-hez kapcsolódóan van konfigurálva. A Citrix nem adott ki kompromittálódásra utaló jeleket. Fontos, hogy a támogatott frissítéseket – például a 14.1-47.48 vagy annál újabb verziókat – azonnal telepítsd.

További problémák és határidők

Két további súlyos hiba is napvilágot látott: memóriatúlcsordulásos szolgáltatásmegtagadást, illetve jogosulatlan hozzáférést lehetővé tevő sérülékenységek. A régebbi, már nem támogatott 12.1 és 13.0 verziók is érintettek, ezeket mindenképpen frissíteni kell. Az USA kiberbiztonsági ügynöksége szerint augusztus 28-ig kötelező a javítás, különben le kell állítani az érintett termékeket, kiemelve a kockázatok súlyosságát.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan oldanád meg egy olyan hibát, amire egyelőre nincs más megoldás, csak a sürgős frissítés?
  • Szerinted etikus dolog várni a frissítéssel annak ellenére, hogy már zajlanak támadások?



Legfrissebb posztok

Az amerikai Verizon összeomlott, tömegek dühösek

MA 17:01

Az amerikai Verizon összeomlott, tömegek dühösek

💢 Szombat délután országszerte komoly leállás bénította meg az Egyesült Államok legnagyobb mobilhálózatát, a Verizont. Dél körül kezdtek beözönleni a problémák jelentései: közel 24 000 panasz érkezett a szolgáltatáskiesésekre...

Az atommagfúzió végre tényleg berobbanhat?

MA 16:51

Az atommagfúzió végre tényleg berobbanhat?

⚡ Az atommagfúzió, amely a Nap energiatermelésének titkát hasznosítja, hamarosan meghódíthatja a tisztaenergia-piacot. Világszerte egyre több vállalat csatlakozik a versenyhez, hogy elsőként állíthassa elő irányított módon, itt a Földön...

Az új Samsung Galaxy S25 FE és Tab S11: Meghökkentő újdonságok?

MA 16:26

Az új Samsung Galaxy S25 FE és Tab S11: Meghökkentő újdonságok?

A Samsung szeptember 4-én nagy bejelentésre készül, ahol várhatóan bemutatja a Galaxy S25 FE telefont és a Galaxy Tab S11 táblagépet is. Az interneten szinte már minden információ...


MA 16:01

Az MI-háború: xAI vs. volt munkatárs és az ellopott titkok

Elon Musk MI-cége, az xAI komoly jogi lépéseket tett egy volt alkalmazottja ellen, akit azzal vádol, hogy titkos adatokat és fejlesztéseket lopott el a Grok nevű MI-rendszerről (Grok),...

Új páncélos szörny bukkant fel, koboldgyíkot találtak Utah őserdeiben

MA 15:51

Új páncélos szörny bukkant fel, koboldgyíkot találtak Utah őserdeiben

🦁 Az őslénykutatók izgalmas felfedezést tettek Utah déli részén: egy mosómedve méretű, páncélos ragadozógyík csontvázára bukkantak a Grand Staircase–Escalante Nemzeti Emlékmű területén. A Bolg amondol, amely nevét Tolkien A...

Az OpenAI új MI-je mindent visz – jön a GPT-6

MA 15:25

Az OpenAI új MI-je mindent visz – jön a GPT-6

🚀 Sam Altman, az OpenAI vezérigazgatója bejelentette, hogy már fejlesztik a GPT-6-ot, ráadásul nem kell majd olyan sokat várni rá, mint a GPT-5-re. Bár a GPT-5 számos területen jobb...

Mikromoszatok, a Déli-óceán rejtett fegyvere a klímaváltozásban

MA 15:02

Mikromoszatok, a Déli-óceán rejtett fegyvere a klímaváltozásban

A Déli-óceán mélyén rejtőző mikromoszatok jelentős szerepet játszanak a földi éghajlat szabályozásában, amire különösen a legutóbbi jégkorszak végén derült fény. Körülbelül 14 000 évvel ezelőtt hatalmas algavirágzások, elsősorban...

Vajon tényleg elmúlt az MI által jósolt hurrikáncsoda, vagy még visszafordítható minden?

MA 14:53

Vajon tényleg elmúlt az MI által jósolt hurrikáncsoda, vagy még visszafordítható minden?

🌊 Augusztus 29-én lesz húsz éve annak, hogy a Katrina hurrikán lecsapott az USA déli partjaira, teljesen átrendezve nemcsak egész városokat, hanem a meteorológia tudományát is. Az azóta eltelt...


MA 14:25

Az első állami stabilcoin: Wyoming újabb pénzügyi dobása

Hosszú előkészítés után elindult a Wyoming Stable Token Bizottság (Wyoming Stable Token Commission) első stabilcoinja, a Frontier Stabil Token (Frontier Stable Token, FRNT). Ezzel Wyoming lett az első...