Figyeljen a Citrix frissítésekre!
Több ezer olyan Citrix kiszolgáló működik világszerte, amelyek két biztonsági hiba miatt sebezhetők a kibertámadásokkal szemben. 
           
         A Citrix fejlesztői az ADC és a Gateway megoldások kapcsán a múlt év végén két fontos biztonsági hibajavítást tettek elérhetővé. A CVE-2022-27510 azonosítójú sérülékenységhez november 8-án tették letölthetővé a frissítést. Ezáltal egy olyan hibát orvosoltak, amelynek kihasználásával jogosulatlan hozzáférés szerezhető az érintett rendszerekhez és távoli asztali kapcsolatokhoz, illetve megkerülhetővé válhat a brute force elleni védelem a hitelesítések során.
A másik, CVE-2022-27518 azonosítóval ellátott sebezhetőség pedig december 13-án kapta meg a foltját. Ez a biztonsági rés jogosulatlan távoli kódfuttatásra is módot ad, és jelenleg is aktívan használják ki a kiberbűnözők a benne rejlő "lehetőségeket".
Az NCC Group Fox IT csapata egy átfogó vizsgálatot indított annak kapcsán, hogy feltérképezzék a Citrix megoldások elleni támadásokat és a támadási felület nagyságát. Az elemzések során körülbelül 28 ezer Citrix szerverről származó információt vettek alapul. A szakemberek végül megállapították, hogy mostanra a két biztonsági rés által érintett rendszerek többségére már felkerültek a javítások, de még így is több ezer védtelen kiszolgáló működik világszerte. Mindkét szóban forgó sérülékenység kapcsán kijelenthető, hogy legalább háromezer szerver sebezhető jelenleg is a 28 ezer vizsgált kiszolgáló közül.
Prémium előfizetéssel!
- 
              
              Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz. 
- 
              
              A GIMP frissítésével egy biztonsági hiba vált megszüntethetővé. 
- 
              
              Az ImageMagick egy biztonsági hibát tartalmaz. 
- 
              
              Az OpenBSD kapcsán egy közepes veszélyességű biztonsági hibát kell megszüntetni. 
- 
              
              A Docker Desktop for Windows egy biztonsági hibajavítást kapott. 
- 
              
              Az Apache Tomcathez két hibajavítás vált elérhetővé. 
- 
              
              Az FFmpeg kapcsán három sérülékenység került napvilágra. 
- 
              
              A Dell a Storage Managerhez egy fontos frissítést adott ki. 
- 
              
              A BIND-hoz három biztonsági javítás vált elérhetővé. 
- 
              
              A FortiADC egy fontos biztonsági frissítést kapott. 
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat













