Figyeljen a Citrix frissítésekre!
Több ezer olyan Citrix kiszolgáló működik világszerte, amelyek két biztonsági hiba miatt sebezhetők a kibertámadásokkal szemben.
A Citrix fejlesztői az ADC és a Gateway megoldások kapcsán a múlt év végén két fontos biztonsági hibajavítást tettek elérhetővé. A CVE-2022-27510 azonosítójú sérülékenységhez november 8-án tették letölthetővé a frissítést. Ezáltal egy olyan hibát orvosoltak, amelynek kihasználásával jogosulatlan hozzáférés szerezhető az érintett rendszerekhez és távoli asztali kapcsolatokhoz, illetve megkerülhetővé válhat a brute force elleni védelem a hitelesítések során.
A másik, CVE-2022-27518 azonosítóval ellátott sebezhetőség pedig december 13-án kapta meg a foltját. Ez a biztonsági rés jogosulatlan távoli kódfuttatásra is módot ad, és jelenleg is aktívan használják ki a kiberbűnözők a benne rejlő "lehetőségeket".
Az NCC Group Fox IT csapata egy átfogó vizsgálatot indított annak kapcsán, hogy feltérképezzék a Citrix megoldások elleni támadásokat és a támadási felület nagyságát. Az elemzések során körülbelül 28 ezer Citrix szerverről származó információt vettek alapul. A szakemberek végül megállapították, hogy mostanra a két biztonsági rés által érintett rendszerek többségére már felkerültek a javítások, de még így is több ezer védtelen kiszolgáló működik világszerte. Mindkét szóban forgó sérülékenység kapcsán kijelenthető, hogy legalább háromezer szerver sebezhető jelenleg is a 28 ezer vizsgált kiszolgáló közül.
A Fox IT csapata a Citrix rendszerek üzemeltetői számára a frissítések mielőbbi elvégzését javasolta.
További hírek
Vélemények
Partnerhírek
ESET kiberbiztonsági trendek 2023: szép új hibrid világ
Ismét egy olyan évet zárunk, amilyenben még nem volt részünk – az ESET szakértői szerint sosem látott szintet ért el a digitális eszközöktől való függőségünk is.
A biztonsági fásultság jelei
Az IT biztonsági részleget gyakran “a nemetmondás osztályának” tartják, és nem nehéz belátni ennek okait.
Közösség
Copyright by Isidor - Minden jog fenntartva!