Az új CitrixBleed2 hibán keresztül ömlenek ki a céges adatok

Az új CitrixBleed2 hibán keresztül ömlenek ki a céges adatok
A Citrix NetScaler rendszerekben most felfedezett CitrixBleed2 nevű biztonsági rés (CVE-2025-5777) lehetővé teszi a támadók számára, hogy akár egyszerű támadásokkal felhasználói munkamenet-tokeneket szerezzenek meg – azaz hozzáférést kapjanak aktív céges fiókokhoz. Az érintett eszközök közé tartozik a Citrix NetScaler ADC és a Gateway, amelyeket világszerte számtalan vállalat használ.

Hogyan működik a támadás?

A hiba lényege, hogy a támadó egy szándékosan hibás POST kérést küld a bejelentkezéskor, amelyben a login paraméterhez nem rendel értéket, csak magát a kulcsot adja meg – például login helyett login=. Ennek hatására a NetScaler memóriatartalmat jelenít meg a válaszban az szakaszban, egészen az első előforduló null-karakterig. A rés kihasználásának hátterében az snprintf függvény helytelen használata áll: a %.*s formázási utasítás annyi karaktert ír ki, amennyi egy adott határig, vagy az első null-pozícióig található a memóriában. Minden hibás lekérdezéssel újabb, eddig nem inicializált adat kerül elő – egyszerre körülbelül 127 bájt –, amit a támadó ismételt HTTP kérésekkel tovább bővíthet, akár érzékeny információkig jutva.

A tét: felhasználói fiókok, admin-hozzáférések

A hibát elsőként a WatchTowr és a Horizon3 kutatói elemezték; utóbbi egy bemutató videóban igazolta, hogy a módszerrel sikeresen megszerezhetők felhasználói session-tokenek. Nemcsak a végfelhasználói kapcsolatok, hanem az adminisztrátori konfigurációs felület is érintett. Ez azt jelenti, hogy a támadók akár teljes adminisztrátori jogosultságot is szerezhetnek hasonló trükkökkel.

Súlyos következmények a cégek számára

A Citrix hivatalosan tagadja, hogy már folynának aktív támadások, ám egy kiberbiztonsági cég júniusi jelentésében már több gyanús munkamenet-eltérítést is felderítettek, sőt, egy szakértő június közepe óta aktív kiaknázást azonosított. Jellemző jelek: a NetScaler logokban ismétlődő POST kérések a doAuthentication végpontra, mindegyiknél körülbelül 127 bájt RAM kerül kiszivárogtatásra. Gyakori továbbá, hogy a LOGOFF eseményeknél szokatlan felhasználónevek, például a # karakter jelennek meg.

A Citrix már kiadta a szükséges biztonsági javítást. Az azonnali frissítés erősen ajánlott! Emellett érdemes minden aktív felhasználói munkamenetet áttekinteni, gyanús tevékenységeket keresve – mielőtt minden sessiont egyből megszakítanánk.


Lezárás

A CitrixBleed2 tipikus példája annak, hogy bár a felhős támadások egyre kifinomultabbak, a legsúlyosabb kompromittálódásokhoz ma is szinte gyermeteg hibák is elegendőek. A biztonság továbbra is az alapoktól kezdődik: folyamatos frissítés, logelemzés és tudatosság nélkül nem lehet a támadók előtt járni.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok


MA 23:50

Az MI-hamisítás elleni titkos fegyver: SynthID

A generatív MI forradalmasítja a kreativitást, a produktivitást és az innovációt, de egyre nehezebb eldönteni, hogy egy tartalom valódi-e, vagy mesterséges intelligencia hozta-e létre. Erre kínál megoldást a...

A Meta beszigorít: MI-csevegők letiltva a tiniknek

MA 23:26

A Meta beszigorít: MI-csevegők letiltva a tiniknek

🔒 A Meta átmeneti biztonsági intézkedéseket vezet be, hogy megvédje a tinédzser felhasználókat az MI-csevegők okozta károktól, miközben egyre több bírálat éri a technológiai cégeket. A cég szóvivője, Stephanie...

Az európai tőzsdék estek, a Drax nyolc százalékot zuhant

MA 23:01

Az európai tőzsdék estek, a Drax nyolc százalékot zuhant

📉 Európa tőzsdéi csütörtökön visszaestek, miután a befektetők értékelték egy amerikai technológiai óriás vártnál jobb negyedéves eredményeit. A vállalat, amely termékeivel többek között az Apple-t, az Amazont, a Metát...

A fenékhúzás rejtett veszélye, az ipari halászat klímabombája

MA 22:26

A fenékhúzás rejtett veszélye, az ipari halászat klímabombája

A fenékhúzásos halászat brutális módszer, amely komoly pusztítást végez a tengeri élőhelyeken. Egy nehézfémből készült hálót nagy sebességgel húznak végig a tengerfenéken, felkavarva az üledéket, és mindent elnyelve,...

Az MI miatt egyszerre nyerünk és veszítünk, mondják a Z generáció tagjai

MA 22:01

Az MI miatt egyszerre nyerünk és veszítünk, mondják a Z generáció tagjai

😐 Az MI gyors ütemű terjedése soha nem látott átalakulásokat hoz a munka világában, de az igazi, átfogó kép csak most kezd kirajzolódni. A Stanford Egyetem kutatói legújabb tanulmányukban...

Áttörés egy rejtett fehérje segíthet a zsírégetésben és az anyagcserében

MA 21:52

Áttörés egy rejtett fehérje segíthet a zsírégetésben és az anyagcserében

A sejtek életének motorjai, a mitokondriumok úgy működnek, mint ahogyan a méhek élettel töltik meg a kerteket: energiát termelnek, és így lüktet mindennapjaink biológiája. Hogy ezek a mini-erőművek...

Mitől lesz hasznos az MI, ezt várják a köztisztviselők

MA 21:27

Mitől lesz hasznos az MI, ezt várják a köztisztviselők

💡 A Civic Roundtable alapítói egy évtizeden át dolgoztak állami szerveknél, így testközelből tapasztalták, milyen óriási a tét a közszférában: ha elavult a technológia, az emberek eleshetnek az egészségügyi...

Újabb kriptós trükk hajtja fel a Trump Media árfolyamát

MA 21:01

Újabb kriptós trükk hajtja fel a Trump Media árfolyamát

Donald Trump médiabirodalma ismét a kriptopénzek világához nyúl, hogy felturbózza részvényeit. A Truth Social (Trump saját közösségi platformja) és a Truth+ mostantól jutalmazási rendszert indít a Crypto.com digitális...

Az MI végre betört a Libby-be: jönnek a könyvajánlások!

MA 20:51

Az MI végre betört a Libby-be: jönnek a könyvajánlások!

📚 A népszerű Libby digitális könyvtáralkalmazás hamarosan új, MI-alapú ajánlórendszerrel bővül Inspire Me néven (Inspire Me). Az újdonság szeptembertől lesz hivatalosan elérhető, és az olvasási szokásaid, valamint a helyi...