您现在的位置是:数据库 >>正文
近 2000 台 Citrix NetScaler 服务器遭到破坏
数据库42人已围观
简介Bleeping Computer 网站披露在某次大规模网络攻击活动中,一名攻击者利用被追踪为 CVE-2023-3519 的高危远程代码执行漏洞,入侵了近 2000 台 Citrix NetScal ...
Bleeping Computer 网站披露在某次大规模网络攻击活动中,近台一名攻击者利用被追踪为 CVE-2023-3519 的破坏高危远程代码执行漏洞 ,入侵了近 2000 台 Citrix NetScaler 服务器。近台

研究人员表示在管理员安装漏洞补丁之前已经有 1200 多台服务器被设置了后门 ,破坏再加上没有对漏洞是近台否被利用做详细检查,目前这些服务器仍在继续被入侵 。破坏
利用 RCE 入侵了 6% 的近台易受攻击服务器据悉 ,网络安全公司 Fox-IT(隶属于 NCC 集团)和荷兰漏洞披露研究所 (DIVD) 的破坏安全研究人员发现网络攻击者在易受 CVE-2023-3519 影响的 Citrix Netscaler 服务器上植入了 webshell,虽然在 7 月 18 日已经有了漏洞补丁,服务器租用近台但攻击者已开始在野外将其作为零日漏洞加以利用,破坏在未经身份验证的近台情况下执行任意代码。
值得一提的破坏是 ,7 月 21 日,近台网络安全和基础设施安全局(CISA)指出黑客组织利用该漏洞入侵了美国的破坏一个关键基础设施组织,早些时候,近台非营利组织 The Shadowserver Foundation 也发现黑客已经感染了 640 多台 Citrix NetScaler 服务器 ,并植入了用于远程访问和持久性的后门。源码库
过去的两个月里,Fox-IT 处理了多起与 CVE-2023-3519 漏洞利用相关的安全事件 ,并发现服务器被植入了多个后门 。Fox-IT 和 DIVD 在互联网上扫描安装了后门的设备,管理员通过检查 Citrix HTTP 访问日志中的用户代理来识别其扫描: DIVD-2023-00033 。一开始 ,扫描只考虑了易受攻击的服务器系统,后来逐渐扩展到了 Citrix 实例。源码下载
扫描结果显示,1952 台 NetScaler 服务器后门与 Fox IT 在事件响应过程中发现的网络外壳相同,这就表明网络攻击者大规模利用了 CVE-2023-3519 漏洞。
(来源:Fox-IT Fox-IT)
从更大的范围来看,1952 台被后台屏蔽的服务器占全球 31127 台 Citrix NetScaler 实例的 6% 以上 ,这些实例在攻击活动期间易受 CVE-2023-3519 影响。
Fox-IT 指出在已发现的被入侵服务器中有 1828 台在 8 月 14 日仍被屏蔽 ,有 1247 台在网络植入网络后门后已经打上了补丁。香港云服务器
1692175387_64dc8c1b04ab67e3f87d7.png!small?1692175386365
已打补丁且存在漏洞的 Citrix NetScaler (来源:Fox-IT/Fox-IT)
8 月 10 日,Fox-IT 和 DIVD 开始直接或通过国家 CERT 向组织机构通报其网络上受攻击的 NetScaler 实例。
几天前,德国的 Citrix NetScaler 服务器(包括已打补丁和未打补丁的)受到攻击的数量最多,其次是法国和瑞士。
1692175398_64dc8c26528975e96fa07.png!small?1692175397816
存在 Citrix NetScaler 服务器后门的前 20 个国家(来源 :Fox-IT Fox-IT)
Fox-IT 表示虽然受影响的亿华云 Citrix NetScaler 服务器数量正在下降,但仍有大量被入侵的实例,其中欧洲受漏洞影响最大 。此外,研究人员观察到虽然加拿大、俄罗斯和美国在 7 月 21 日有数千台易受攻击的 NetScaler 服务器,但几乎没有在其中任何一台服务器上发现入侵的 Web 外壳。
最后,研究人员强调打了补丁的 NetScaler 服务器仍然可能有后门 ,免费模板建议管理员对其系统进行基本分类 。
文章来源 :https://www.bleepingcomputer.com/news/security/almost-2-000-citrix-netscaler-servers-backdoored-in-hacking-campaign/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/296c599698.html
相关文章
新暗网市场Industrial Spy或已加入勒索软件攻击大军
数据库近日,有观察发现,新暗网市场工业间谍正在对受害者设备进行加密并尝试推出自己的勒索计划。此前,Industrial Spy并没有对受攻击的公司进行敲诈,而是将自己宣传为一个市场,公司可以在其中购买竞争对 ...
【数据库】
阅读更多魅族MX5配置如何
数据库昨日傍晚,魅族新品发布会上正式发布魅族mx5,很多小伙伴错过了现场直播还不太了解魅族MX5配置如何,下面小编就为大家带来MEIZUmx5性价比评测。 魅族MX5配置如何 meizumx5 ...
【数据库】
阅读更多苹果Q3手机(体验超越想象的苹果Q3手机,一部引领未来的智能手机)
数据库随着科技的不断发展和智能手机的日益普及,人们对于手机的需求也越来越高。作为全球领先的科技公司,苹果一直以来都致力于提供创新的产品和卓越的用户体验。在这个背景下,苹果Q3手机应运而生。本文将从各个方面介 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 手机安装APP提示解析错误怎么办
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 磁盘扫描程序(使用磁盘扫描程序对C盘进行扫描修复的方法与技巧)
- nova2plus(性能卓越,拍摄出色)
- 锤子T2体验报告(锤子T2全面评测,从外观到性能全方位解析)
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- Excel将表格中的名字对齐的方法 香港物理机源码库企业服务器云服务器网站建设b2b信息平台亿华云