Az új CitrixBleed 2 vár rád – frissíts MOST!

Az új CitrixBleed 2 vár rád – frissíts MOST!
Időzített bombaként ketyeg a Citrix NetScaler rendszerében felfedezett új, kritikus biztonsági rés, amelyet már most a hírhedt CitrixBleed (CVE-2023-4966) utódjának tartanak. Bár jelenleg még nincs hír arról, hogy kihasználták volna, a szakértők egyértelműen figyelmeztetnek: az aktív támadások csupán idő kérdései.

CitrixBleed 2: Még veszélyesebb lehet

A friss sebezhetőség (CVE-2025-5777) 9,3-as súlyossági pontszámot kapott, és minden olyan NetScaler ADC vagy NetScaler Gateway eszközt érint, amelyeken az alábbi verziók előtti szoftver fut: 14.1-43.56, 13.1-58.32, 13.1-FIPS/NDcPP 13.1-37.235, illetve 12.1-FIPS 12.1-55.328. Az ennél régebbi, már támogatáson kívüli 12.1 és 13.0 verziók szintén sérülékenyek; biztonságukat csak frissítés oldhatja meg.

A sebezhetőség lehetővé teszi a távoli, autentikáció nélküli támadásokat: a támadók érzékeny adatokat – például session tokeneket – olvashatnak ki a memóriából, így képesek a felhasználók nevében belépni és akár a kétfaktoros hitelesítést is megkerülni. Ez a konfiguráció egyébként tipikus a nagyvállalati VPN-ek, RDP proxyk és privát hozzáférési szerverek körében.

Frissítés és gyors intézkedés szükséges

A Citrix azt ajánlja, hogy minden érintett telepítésnél a legújabb buildre frissíts. A szoftverek frissítése után futtasd le a következő parancsokat HA-párokon és cluster node-okon:

kill icaconnection -all
kill pcoipConnection -all

Ezek bezárják az összes aktív ICA és PCoIP sessiont, ami fontosabb, mint a szerver újraindítása. A gyártó külön hangsúlyozza, hogy az új parancsok alkalmazása a folyamatban lévő támadásokat is megelőzi.

Rossz emlék: a CitrixBleed következményei

A CitrixBleed sebezhetőség korábban is óriási károkat okozott. Legalább két zsarolóvírus-banda jutott hozzá érzékeny adatokhoz, köztük egy seattle-i egészségügyi intézmény adataihoz is, amely nemrég 18,7 milliárd forintot (52,5 millió USD) fizetett egy csoportos peres megállapodásban, miután betegeket közvetlenül is fenyegettek.

Most úgy tűnik, hogy a CitrixBleed 2 minden eddiginél komolyabb lehallgatási potenciált rejt. A sebezhetőség már nem csak a kezelőfelületre (Management Interface) korlátozódik, a támadási lehetőségek köre bővült. A szakértők szerint szinte elkerülhetetlen a tömeges kihasználás, ezért mindenkinek azonnali javítás ajánlott, mielőtt ezt a rést valaki kihasználná.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

A telefon, ami mindent megváltoztatott: az első kétirányú kültéri hívás
MA 11:01

A telefon, ami mindent megváltoztatott: az első kétirányú kültéri hívás

1876. október 9-én Alexander Graham Bell Bostonban történelmet írt: elsőként hajtott végre kétirányú telefonhívást kültéri vezetékeken keresztül...

Az amerikai ritkaföldfém-részvények szembemennek a piaccal
MA 10:55

Az amerikai ritkaföldfém-részvények szembemennek a piaccal

💸 Donald Trump újabb szócsatája Kínával meglepő tőzsdei mozgásokat idézett elő. Az amerikai ritkaföldfémipari vállalatok részvényei jelentősen erősödtek, miután Trump azzal vádolta Kínát, hogy szigorúan korlátozza a ritkaföldfémek exportját, és újabb vámemeléseket helyezett kilátásba...

Az Nvidia chipek kizárólag Amerikáé lehetnek, Kína pedig bekeményít
MA 10:46

Az Nvidia chipek kizárólag Amerikáé lehetnek, Kína pedig bekeményít

🛠 Az amerikai Szenátus úgy döntött, hogy az országban tapasztalható chiphiány miatt a legújabb Nvidia MI-chipeket először csak a hazai vállalatok kaphatják meg...

Új eszköz teszi könnyebbé a genetikai variánsok egysejtes vizsgálatát
MA 10:37

Új eszköz teszi könnyebbé a genetikai variánsok egysejtes vizsgálatát

🔬 Évszázadok óta megfigyelték, hogy bizonyos betegségek gyakrabban fordulnak elő családokon belül – erre már az ókori Hippokratész is felfigyelt...

Az áttörés: villámgyors, fényvezérelt memóriák jönnek
MA 10:28

Az áttörés: villámgyors, fényvezérelt memóriák jönnek

⚡ A modern adattárolás alapját a ferroikus anyagok – például a vasalapú mágnesek és a ferroelektromos kristályok – használata jelenti, amelyek két stabil állapot között kapcsolhatók, így képesek bináris adatokat tárolni...

Közelebb kerülhetünk az okosotthonhoz, a Samsung újítása segít
MA 10:19

Közelebb kerülhetünk az okosotthonhoz, a Samsung újítása segít

A Samsung SmartThings legújabb fejlesztésével végre lehetővé vált, hogy eszközeik csatlakozzanak a már meglévő Thread-hálózatokhoz...

MA 10:10

Az új Toyota-akkumulátor: Megváltás vagy örök ígéret?

A Toyota nagy lendülettel fejleszti első, teljesen szilárdtest-akkumulátorát elektromos autókhoz. A Sumitomo Metal Mining vállalattal közös projekt 2021 óta zajlik, főként a katódanyagok tökéletesítésére fókuszálva...

A csupasz földikutyák génjeiben lehet az örök élet titka
MA 10:02

A csupasz földikutyák génjeiben lehet az örök élet titka

Furcsa, kopasz rágcsálók élnek a föld alatt, akik első látásra inkább fogas virslikre hasonlítanak, mint állatokra – most viszont új genetikai titokról rántották le a leplet, ami magyarázhatja szokatlanul hosszú életüket...

Az óriásbolygók vad szeleit végre megfejtették
MA 10:01

Az óriásbolygók vad szeleit végre megfejtették

🌓 A Jupiter, a Szaturnusz, az Uránusz és a Neptunusz már régóta ámulatba ejtik a tudósokat extrém, egyenlítő körüli szeleikkel...