Az új CitrixBleed 2 vár rád – frissíts MOST!

Az új CitrixBleed 2 vár rád – frissíts MOST!
Időzített bombaként ketyeg a Citrix NetScaler rendszerében felfedezett új, kritikus biztonsági rés, amelyet már most a hírhedt CitrixBleed (CVE-2023-4966) utódjának tartanak. Bár jelenleg még nincs hír arról, hogy kihasználták volna, a szakértők egyértelműen figyelmeztetnek: az aktív támadások csupán idő kérdései.

CitrixBleed 2: Még veszélyesebb lehet

A friss sebezhetőség (CVE-2025-5777) 9,3-as súlyossági pontszámot kapott, és minden olyan NetScaler ADC vagy NetScaler Gateway eszközt érint, amelyeken az alábbi verziók előtti szoftver fut: 14.1-43.56, 13.1-58.32, 13.1-FIPS/NDcPP 13.1-37.235, illetve 12.1-FIPS 12.1-55.328. Az ennél régebbi, már támogatáson kívüli 12.1 és 13.0 verziók szintén sérülékenyek; biztonságukat csak frissítés oldhatja meg.

A sebezhetőség lehetővé teszi a távoli, autentikáció nélküli támadásokat: a támadók érzékeny adatokat – például session tokeneket – olvashatnak ki a memóriából, így képesek a felhasználók nevében belépni és akár a kétfaktoros hitelesítést is megkerülni. Ez a konfiguráció egyébként tipikus a nagyvállalati VPN-ek, RDP proxyk és privát hozzáférési szerverek körében.

Frissítés és gyors intézkedés szükséges

A Citrix azt ajánlja, hogy minden érintett telepítésnél a legújabb buildre frissíts. A szoftverek frissítése után futtasd le a következő parancsokat HA-párokon és cluster node-okon:

kill icaconnection -all
kill pcoipConnection -all

Ezek bezárják az összes aktív ICA és PCoIP sessiont, ami fontosabb, mint a szerver újraindítása. A gyártó külön hangsúlyozza, hogy az új parancsok alkalmazása a folyamatban lévő támadásokat is megelőzi.

Rossz emlék: a CitrixBleed következményei

A CitrixBleed sebezhetőség korábban is óriási károkat okozott. Legalább két zsarolóvírus-banda jutott hozzá érzékeny adatokhoz, köztük egy seattle-i egészségügyi intézmény adataihoz is, amely nemrég 18,7 milliárd forintot (52,5 millió USD) fizetett egy csoportos peres megállapodásban, miután betegeket közvetlenül is fenyegettek.

Most úgy tűnik, hogy a CitrixBleed 2 minden eddiginél komolyabb lehallgatási potenciált rejt. A sebezhetőség már nem csak a kezelőfelületre (Management Interface) korlátozódik, a támadási lehetőségek köre bővült. A szakértők szerint szinte elkerülhetetlen a tömeges kihasználás, ezért mindenkinek azonnali javítás ajánlott, mielőtt ezt a rést valaki kihasználná.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

Az MI-nek semmi keresnivalója a naplóírásban

MA 14:26

Az MI-nek semmi keresnivalója a naplóírásban

📝 A naplóírás varázsa éppen abban rejlik, hogy a fehér lap előtt ülve őszintén találkozol önmagaddal. A digitális naplóalkalmazások fejlődésével azonban egyre több MI-alapú megoldás próbálja megkönnyíteni ezt a...

Meglepően stabil marad az agy testtérképe amputáció után is

MA 14:01

Meglepően stabil marad az agy testtérképe amputáció után is

💪 Nem hagyható figyelmen kívül, hogy új kutatások szerint az agy testtérképe, amely a tapintás és más érzékelések feldolgozásáért felelős elsődleges szomatoszenzoros kéregben található, jóval stabilabb, mint eddig gondoltuk....

Az űrrakéta, amit a SpaceX sem képes megépíteni

MA 13:53

Az űrrakéta, amit a SpaceX sem képes megépíteni

A SpaceX texasi Starbase gyára elképesztő méreteivel és fejlett technológiájával minden eddigi rakétaépítő üzem fölé magasodik. A cél: évente 365 Starship űrhajót gyártani, amivel a vállalat gyakorlatilag naponta...

Tényleg az adatainkra vadászik a mesterséges intelligencia, vagy csak unatkozik?

MA 13:27

Tényleg az adatainkra vadászik a mesterséges intelligencia, vagy csak unatkozik?

🕵 A kvantumszámítógépek fejlődése korszakváltást hoz az adatbiztonságban, amely ellen a jelenlegi titkosítási technológiák egyre kevésbé nyújtanak védelmet. Nem hagyható figyelmen kívül, hogy az új eszközök elképesztő számítási képességeikkel...

A kicsi méhek agya segíthet okosabbá tenni a mesterséges intelligenciát

MA 13:01

A kicsi méhek agya segíthet okosabbá tenni a mesterséges intelligenciát

A kutatók egy digitális méhagy-modell segítségével olyan felfedezést tettek, amely átírhatja, ahogyan a jövő mesterséges intelligenciáját (MI) fejlesztjük. Kiderült, hogy a méhek repülés közbeni mozdulatai nemcsak a látott...


MA 12:54

Mindenki erre az Apple-újításra várt volna, mégis sokan csalódtak

Az őszi hónapok minden Apple-rajongó számára egyet jelentenek az új iOS érkezésével. Idén különlegessé teszi az eseményt, hogy az Apple szakít a megszokott számozással: elhagyja a 19-es verziót,...

Hogyan szaporodtak el a fajok a földi élet nagy ugrásaiban

MA 12:26

Hogyan szaporodtak el a fajok a földi élet nagy ugrásaiban

🚀 A földi élővilág lenyűgöző változatossága mögött néhány látványos evolúciós robbanás áll. Ezekben az időszakokban egy-egy új tulajdonság vagy frissen nyíló élőhely gyors és tömeges fajképződést indított el. Az...

A brit kormány visszavonulót fújt: nem lesz hátsó ajtó az Apple-en

MA 12:01

A brit kormány visszavonulót fújt: nem lesz hátsó ajtó az Apple-en

🔒 Az Egyesült Királyság letett arról, hogy rákényszerítse az Apple-t arra, hogy átadja a felhasználók titkosított iCloud-adataihoz vezető kiskaput. Ezzel az Apple fontos csatát nyert a magánszféra védelméért vívott...

Most először láthattunk bele egy haldokló csillag belsejébe

MA 11:51

Most először láthattunk bele egy haldokló csillag belsejébe

💫 Az SN2021yfj szupernóva felrobbanása ritka betekintést nyújtott egy haldokló csillag belső szerkezetébe, ami újabb bizonyítékul szolgált arra, hogyan születnek az atomok a világegyetemben. A csillagászok egy vastag gázburkot...