Figyeljen a Citrix frissítésekre!

​Több ezer olyan Citrix kiszolgáló működik világszerte, amelyek két biztonsági hiba miatt sebezhetők a kibertámadásokkal szemben.
 

A Citrix fejlesztői az ADC és a Gateway megoldások kapcsán a múlt év végén két fontos biztonsági hibajavítást tettek elérhetővé. A CVE-2022-27510 azonosítójú sérülékenységhez november 8-án tették letölthetővé a frissítést. Ezáltal egy olyan hibát orvosoltak, amelynek kihasználásával jogosulatlan hozzáférés szerezhető az érintett rendszerekhez és távoli asztali kapcsolatokhoz, illetve megkerülhetővé válhat a brute force elleni védelem a hitelesítések során.
 
A másik, CVE-2022-27518 azonosítóval ellátott sebezhetőség pedig december 13-án kapta meg a foltját. Ez a biztonsági rés jogosulatlan távoli kódfuttatásra is módot ad, és jelenleg is aktívan használják ki a kiberbűnözők a benne rejlő "lehetőségeket".
 
Az NCC Group Fox IT csapata egy átfogó vizsgálatot indított annak kapcsán, hogy feltérképezzék a Citrix megoldások elleni támadásokat és a támadási felület nagyságát. Az elemzések során körülbelül 28 ezer Citrix szerverről származó információt vettek alapul. A szakemberek végül megállapították, hogy mostanra a két biztonsági rés által érintett rendszerek többségére már felkerültek a javítások, de még így is több ezer védtelen kiszolgáló működik világszerte. Mindkét szóban forgó sérülékenység kapcsán kijelenthető, hogy legalább háromezer szerver sebezhető jelenleg is a 28 ezer vizsgált kiszolgáló közül.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Nmap egy biztonsági hiba miatt kapott frissítést.

  2. 4

    Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.

  3. 3

    Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.

  4. 3

    Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.

  5. 3

    A Joomla! tíz sebezhetőség miatt kapott frissítést.

  6. 3

    A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.

  7. 3

    Az Icinga kapcsán két biztonsági hibára derült fény.

  8. 3

    A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.

  9. 4

    A MongoDB Server több mint 50 biztonsági hibajavítást kapott.

  10. 4

    Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség