成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

近 2000 臺 Citrix NetScaler 服務器遭到破壞

安全
研究人員表示在管理員安裝漏洞補丁之前已經有 1200 多臺服務器被設置了后門,再加上沒有對漏洞是否被利用做詳細檢查,目前這些服務器仍在繼續被入侵。

Bleeping Computer 網站披露在某次大規模網絡攻擊活動中,一名攻擊者利用被追蹤為 CVE-2023-3519 的高危遠程代碼執行漏洞,入侵了近  2000 臺 Citrix NetScaler 服務器。

研究人員表示在管理員安裝漏洞補丁之前已經有 1200 多臺服務器被設置了后門,再加上沒有對漏洞是否被利用做詳細檢查,目前這些服務器仍在繼續被入侵。

利用 RCE 入侵了 6% 的易受攻擊服務器

據悉,網絡安全公司 Fox-IT(隸屬于 NCC 集團)和荷蘭漏洞披露研究所 (DIVD) 的安全研究人員發現網絡攻擊者在易受 CVE-2023-3519 影響的 Citrix Netscaler 服務器上植入了 webshell,雖然在 7 月 18 日已經有了漏洞補丁,但攻擊者已開始在野外將其作為零日漏洞加以利用,在未經身份驗證的情況下執行任意代碼。

值得一提的是,7 月 21 日,網絡安全和基礎設施安全局(CISA)指出黑客組織利用該漏洞入侵了美國的一個關鍵基礎設施組織,早些時候,非營利組織 The Shadowserver Foundation 也發現黑客已經感染了 640 多臺 Citrix NetScaler 服務器,并植入了用于遠程訪問和持久性的后門。

過去的兩個月里,Fox-IT 處理了多起與 CVE-2023-3519 漏洞利用相關的安全事件,并發現服務器被植入了多個后門。Fox-IT 和 DIVD 在互聯網上掃描安裝了后門的設備,管理員通過檢查 Citrix HTTP 訪問日志中的用戶代理來識別其掃描: DIVD-2023-00033。一開始,掃描只考慮了易受攻擊的服務器系統,后來逐漸擴展到了 Citrix 實例。

掃描結果顯示,1952 臺 NetScaler 服務器后門與 Fox IT 在事件響應過程中發現的網絡外殼相同,這就表明網絡攻擊者大規模利用了 CVE-2023-3519 漏洞。

(來源:Fox-IT Fox-IT)

從更大的范圍來看,1952 臺被后臺屏蔽的服務器占全球 31127 臺 Citrix NetScaler 實例的 6% 以上,這些實例在攻擊活動期間易受 CVE-2023-3519 影響。

Fox-IT 指出在已發現的被入侵服務器中有 1828 臺在 8 月 14 日仍被屏蔽,有 1247 臺在網絡植入網絡后門后已經打上了補丁。

1692175387_64dc8c1b04ab67e3f87d7.png!small?16921753863651692175387_64dc8c1b04ab67e3f87d7.png!small?1692175386365

已打補丁且存在漏洞的 Citrix NetScaler (來源:Fox-IT/Fox-IT)

8 月 10 日,Fox-IT 和 DIVD 開始直接或通過國家 CERT 向組織機構通報其網絡上受攻擊的 NetScaler 實例。

幾天前,德國的 Citrix NetScaler 服務器(包括已打補丁和未打補丁的)受到攻擊的數量最多,其次是法國和瑞士。

1692175398_64dc8c26528975e96fa07.png!small?16921753978161692175398_64dc8c26528975e96fa07.png!small?1692175397816

存在 Citrix NetScaler 服務器后門的前 20 個國家(來源:Fox-IT Fox-IT)

Fox-IT 表示雖然受影響的 Citrix NetScaler 服務器數量正在下降,但仍有大量被入侵的實例,其中歐洲受漏洞影響最大。此外,研究人員觀察到雖然加拿大、俄羅斯和美國在 7 月 21 日有數千臺易受攻擊的 NetScaler 服務器,但幾乎沒有在其中任何一臺服務器上發現入侵的 Web 外殼。

最后,研究人員強調打了補丁的 NetScaler 服務器仍然可能有后門,建議管理員對其系統進行基本分類。

文章來源:https://www.bleepingcomputer.com/news/security/almost-2-000-citrix-netscaler-servers-backdoored-in-hacking-campaign/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-07-29 12:06:26

惡意軟件網絡攻擊

2013-11-20 15:58:13

2020-12-02 09:28:00

DDoS攻擊網絡攻擊網絡安全

2022-12-29 13:32:24

2020-04-06 08:54:04

網絡攻擊網絡安全數據安全

2024-02-20 14:18:13

2010-06-10 14:14:18

個MySQL表索引

2009-08-25 15:35:45

citrxinetscalerncore

2016-11-18 17:14:56

Citrix NetS

2020-04-02 14:04:45

僵尸網絡惡意軟件網絡攻擊

2020-12-07 09:53:09

勒索軟件網絡攻擊網絡安全

2015-06-11 10:19:34

2015-07-03 10:38:39

2011-10-20 15:59:27

CitrixNetScaler云計算

2009-10-12 15:18:05

2011-03-15 17:05:30

2023-02-01 14:34:30

2013-01-18 10:54:33

2023-10-10 13:16:42

2011-03-15 17:17:54

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品乱码8久久久久久日本 | 福利在线看 | 精品区一区二区 | 少妇午夜一级艳片欧美精品 | 国产欧美日韩综合精品一区二区 | 免费视频二区 | 美女天天干天天操 | 午夜不卡一区二区 | 成人精品| 午夜看片网站 | 福利视频1000 | 国产精品一区二区三区免费观看 | 亚洲午夜视频 | 中文字幕一区二区三区四区五区 | 一区二区三区在线观看免费视频 | 久久久久亚洲精品 | 久久久久久九九九九 | 国产精品国产 | 日韩av一区二区在线观看 | 天天干天天爽 | av永久| 精品产国自在拍 | 亚洲a视频 | 国产精品免费一区二区 | 久久成人免费视频 | 亚洲草草视频 | 视频在线亚洲 | 91精品国产92 | 99热国产精品 | a级大片免费观看 | 国产成人精品一区二区三区 | 男女啪啪高潮无遮挡免费动态 | 一区二区三区四区在线 | www.国产.com| 国产福利资源在线 | 午夜影院在线观看免费 | 免费看国产精品视频 | 亚洲精品18| 亚洲成人精品 | 麻豆久久久久 | 91深夜福利视频 |