您现在的位置是:数据库 >>正文
赶紧自查,Citrix数千台服务器存在严重安全风险
数据库682人已围观
简介网络安全分析师警告称,数以千计的Citrix ADC 和网关部署仍然存在安全风险,即便该品牌服务器在此之前已经修复了两个严重的安全漏洞。第一个漏洞是CVE-2022-27510,已于 11 月 8 日 ...
网络安全分析师警告称 ,赶紧自查数以千计的数千Citrix ADC 和网关部署仍然存在安全风险,即便该品牌服务器在此之前已经修复了两个严重的台服安全漏洞。
第一个漏洞是存严CVE-2022-27510 ,已于 11 月 8 日修复 。重安可影响两种 Citrix 产品的全风身份验证绕过 。地二个漏洞是赶紧自查CVE-2022-27510 ,已于 12 月 13 日披露并修补 ,数千其允许未经身份验证的台服攻击者,在易受攻击的源码库存严设备上执行远程命令并控制它们 。

然而,重安就在Citrix公司发布安全更新对漏洞进行修复时,全风攻击者已经在大规模利用CVE-2022-27518漏洞了 。赶紧自查
NCC Group公司旗下的数千Fox IT团队的研究人员报告说 ,虽然大多数面向公众的台服 Citrix 端点已更新为安全版本,但仍有数千个端点容易受到攻击。
查找易受攻击的版本
Fox IT 分析师于 2022 年 11 月 11 日扫描了网络,发现共有3万台 Citrix 服务器在线 。为了确定有多少太服务器受到上述两个漏洞的影响 ,建站模板安全研究人员首先要确定它们的版本号 。虽说版本号未包含在服务器的HTTP 响应中 ,但是却携带了类似 MD5 哈希的参数 ,可用于将它们与 Citrix ADC 和 Gateway 产品版本进行匹配 。

index.htm 中的哈希值
因此 ,该团队在VM上下载并部署了他们可以从 Citrix、Google Cloud Marketplace、AWS 和 Azure 获取的所有 Citrix ADC 版本,并将哈希值与版本相匹配。云计算

将哈希链接到版本 (Fox It)
对于无法与来源版本匹配的哈希值,研究人员求助于确定构建日期并据此推断出它们的版本号。

将构建日期与哈希相关联 (Fox It)
这进一步减少了未知版本(孤立哈希)的数量,但总的来说 ,大多数哈希都与特定的产品版本相关联。
数以千计易受攻击的 Citrix 服务器最终结果如下图所示 ,表明截至2022年12月28日 ,大部分服务器在13.0-88.14版本上,不受这两个安全问题的服务器租用影响 。

Citrix 服务器版本 (Fox It)
使用数量排名第二的版本是12.1-65.21,如果满足某些条件,则容易受到 CVE-2022-27518 的攻击 ,该版本至少有3500个端点在运行 。攻击者对此进行利用的前提是,这些服务器必须要使用SAML SP 或 IdP 配置 ,因此,并非3500个系统都会受到CVE-2022-27518的影响。模板下载
有超过 1000 台服务器容易受到 CVE-2022-27510 的影响,大约 3000 个端点可能容易受上述两个严重安全漏洞的影响。
最后 ,Fox IT 团队希望其博客能够帮助提高 Citrix 管理员的意识 ,他们尚未针对最近的严重缺陷应用进行安全更新 ,这将会让很多用户处于风险之中 。而统计数据也表明 ,要对所有设备的安全漏洞进行修复,供应商和企业仍有许多工作要做 。
参考来源:https://www.bleepingcomputer.com/news/security/thousands-of-citrix-servers-vulnerable-to-patched-critical-flaws/
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/126e699867.html
相关文章
警惕针对WordPress 的Balada恶意软件注入
数据库CyberNews最近刊载了一篇文章,较为详细地披露了一项针对WordPress的恶意软件注入活动“Balada”,该活动已经渗透了超过100万个网站。2023 年 4 月,Bleeping Comp ...
【数据库】
阅读更多打造网红电脑钟表的制作教程(用创意与技术,打造属于自己的网红电脑钟表)
数据库在如今这个数字化时代,电脑和钟表都成为了人们生活中不可或缺的物品。为何不将二者结合起来,打造一个独一无二的网红电脑钟表呢?本文将为大家详细介绍如何制作属于自己的网红电脑钟表,通过创意与技术的结合,带给 ...
【数据库】
阅读更多映泰显卡的性能评测及推荐(全面解析映泰显卡的技术实力与市场竞争力)
数据库显卡作为电脑硬件中的重要组成部分,对于游戏玩家和专业设计师来说具有至关重要的作用。而映泰作为知名显卡品牌之一,在技术实力和市场竞争力上备受关注。本文将对映泰显卡进行全面评测,并推荐适合不同需求的型号, ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 服务中断继续让企业措手不及
- 如何发现并避免AI引发的骗局
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- K8s曝9.8分漏洞,黑客可获得Root访问权限
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 苹果手机72小时不用会自动锁死?
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃 香港物理机企业服务器源码库亿华云云服务器网站建设b2b信息平台