成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

趕緊自查,Citrix數千臺服務器存在嚴重安全風險

安全
數以千計的Citrix ADC 和網關部署仍然存在安全風險,即便該品牌服務器在此之前已經修復了兩個嚴重的安全漏洞。

網絡安全分析師警告稱,數以千計的Citrix ADC 和網關部署仍然存在安全風險,即便該品牌服務器在此之前已經修復了兩個嚴重的安全漏洞。

第一個漏洞是CVE-2022-27510,已于 11 月 8 日修復。可影響兩種 Citrix 產品的身份驗證繞過。地二個漏洞是CVE-2022-27510,已于 12 月 13 日披露并修補,其允許未經身份驗證的攻擊者,在易受攻擊的設備上執行遠程命令并控制它們。

然而,就在Citrix公司發布安全更新對漏洞進行修復時,攻擊者已經在大規模利用CVE-2022-27518漏洞了。

NCC Group公司旗下的Fox IT團隊的研究人員報告說,雖然大多數面向公眾的 Citrix 端點已更新為安全版本,但仍有數千個端點容易受到攻擊。

查找易受攻擊的版本

Fox IT 分析師于 2022 年 11 月 11 日掃描了網絡,發現共有3萬臺 Citrix 服務器在線。為了確定有多少太服務器受到上述兩個漏洞的影響,安全研究人員首先要確定它們的版本號。雖說版本號未包含在服務器的HTTP 響應中,但是卻攜帶了類似 MD5 哈希的參數,可用于將它們與 Citrix ADC 和 Gateway 產品版本進行匹配。

index.htm 中的哈希值

因此,該團隊在VM上下載并部署了他們可以從 Citrix、Google Cloud Marketplace、AWS 和 Azure 獲取的所有 Citrix ADC 版本,并將哈希值與版本相匹配。

將哈希鏈接到版本 (Fox It)

對于無法與來源版本匹配的哈希值,研究人員求助于確定構建日期并據此推斷出它們的版本號。

將構建日期與哈希相關聯 (Fox It)

這進一步減少了未知版本(孤立哈希)的數量,但總的來說,大多數哈希都與特定的產品版本相關聯。

數以千計易受攻擊的 Citrix 服務器

最終結果如下圖所示,表明截至2022年12月28日,大部分服務器在13.0-88.14版本上,不受這兩個安全問題的影響。

Citrix 服務器版本 (Fox It)

使用數量排名第二的版本是12.1-65.21,如果滿足某些條件,則容易受到 CVE-2022-27518 的攻擊,該版本至少有3500個端點在運行。攻擊者對此進行利用的前提是,這些服務器必須要使用SAML SP 或 IdP 配置,因此,并非3500個系統都會受到CVE-2022-27518的影響。

有超過 1000 臺服務器容易受到 CVE-2022-27510 的影響,大約 3000 個端點可能容易受上述兩個嚴重安全漏洞的影響。

最后,Fox IT 團隊希望其博客能夠幫助提高 Citrix 管理員的意識,他們尚未針對最近的嚴重缺陷應用進行安全更新,這將會讓很多用戶處于風險之中。而統計數據也表明,要對所有設備的安全漏洞進行修復,供應商和企業仍有許多工作要做。

參考來源:https://www.bleepingcomputer.com/news/security/thousands-of-citrix-servers-vulnerable-to-patched-critical-flaws/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2024-04-29 11:37:33

2018-12-06 09:07:59

Ansible服務器運維

2016-06-20 15:36:01

OpenManage大

2015-05-05 11:27:01

2024-02-20 14:18:13

2021-12-23 19:53:55

安全風險惡意網站網絡攻擊

2016-07-12 10:40:35

服務器

2023-08-16 18:33:48

2020-10-05 21:41:58

漏洞網絡安全網絡攻擊

2019-11-18 20:24:11

Android安全風險Kryptowire

2016-08-16 15:21:19

服務器

2017-04-24 16:10:19

戴爾

2025-03-10 09:00:00

Ansible腳本服務器

2014-06-24 13:54:25

2009-04-03 09:19:04

谷歌服務器數據中心

2009-02-27 16:56:00

Google服務器

2016-09-21 10:25:20

私有云360私有云平臺Syndic

2016-11-11 14:58:48

IBM 服務器

2013-11-20 15:58:13

2012-07-31 17:24:50

Java管理Linux服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕一区二区三区四区五区 | 日韩在线视频免费观看 | 欧美亚洲国语精品一区二区 | 91视在线国内在线播放酒店 | 欧美一区二区免费 | 国产欧美精品一区二区三区 | 成人午夜黄色 | 在线免费观看成人 | 国产三级一区二区 | 欧美一区二区视频 | 日韩综合网 | 天天艹日日干 | 精品视频在线观看 | 日韩av资源站 | 亚洲一区二区中文字幕 | www.中文字幕.com | 99精品在线观看 | 亚洲欧洲精品在线 | 国产欧美在线 | 一区二区久久精品 | 男女午夜激情视频 | 国产综合久久 | 日韩美av | 欧美片网站免费 | 成人免费一区二区三区视频网站 | 亚洲欧美在线一区 | 视频一区二区三区中文字幕 | 日韩国产一区二区三区 | 精品精品 | 成人一区二区三区在线观看 | 精品久久久久久久久久 | 国产精品久久 | 午夜a v电影| 欧美日韩一本 | 日韩国产欧美一区 | 一区二区三区国产精品 | 精品国产乱码久久久久久蜜退臀 | 久久国产秒 | www国产亚洲精品久久网站 | 亚洲日本欧美日韩高观看 | www.久久精品视频 |