黑客们利用 Citrix 软件的一个漏洞尽管已经修复

黑客利用已修复的 Citrix 软件漏洞

在被发现并修复前的几周,黑客秘密利用了 Citrix Bleed 漏洞。自那时以来,研究人员表示,黑客一直在针对尚未应用补丁的客户进行攻击。 ¶ 来源:Citrix

危及 Citrix Systems 软件的重要漏洞 Citrix Bleed 正遭受政府支持的黑客和重要组织的利用,其中包括臭名昭著的黑客团伙 LockBit,他们集中于那些尚未应用该公司上月发布的补丁的成千上万用户。

美国网络安全和基础设施安全局的 Eric Goldstein 表示,该机构正在协助无法确认的受害者。

网络安全公司 Palo Alto Networks 的研究部门 Unit 42 表示,该漏洞可以泄露包括“会话令牌”在内的敏感信息。

Unit 42 指出,至少有 6,000 个 IP 地址,主要位于美国,截至 11 月 1 日仍然存在漏洞。

除了修补漏洞外,Citrix 还建议用户关闭“所有活动和持久会话”。来自 Bloomberg 的详细文章:查看完整文章 – 可能需要付费订阅

摘要版权所有 © 2023 SmithBucklin ,华盛顿特区,美国