黑客们利用 Citrix 软件的一个漏洞尽管已经修复
黑客利用已修复的 Citrix 软件漏洞

危及 Citrix Systems 软件的重要漏洞 Citrix Bleed 正遭受政府支持的黑客和重要组织的利用,其中包括臭名昭著的黑客团伙 LockBit,他们集中于那些尚未应用该公司上月发布的补丁的成千上万用户。
美国网络安全和基础设施安全局的 Eric Goldstein 表示,该机构正在协助无法确认的受害者。
网络安全公司 Palo Alto Networks 的研究部门 Unit 42 表示,该漏洞可以泄露包括“会话令牌”在内的敏感信息。
Unit 42 指出,至少有 6,000 个 IP 地址,主要位于美国,截至 11 月 1 日仍然存在漏洞。
除了修补漏洞外,Citrix 还建议用户关闭“所有活动和持久会话”。来自 Bloomberg 的详细文章:查看完整文章 – 可能需要付费订阅
摘要版权所有 © 2023 SmithBucklin ,华盛顿特区,美国 




