成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客正在利用 Citrix NetScaler 網(wǎng)關(guān)漏洞,收集用戶憑證

安全 黑客攻防
IBM X-Force 研究人員發(fā)現(xiàn)威脅攻擊者正在利用 Citrix NetScaler 網(wǎng)關(guān)存在的CVE-2023-3519 漏洞(CVSS評分:9.8),開展大規(guī)模的憑證收集活動。

Security Affairs 網(wǎng)站披露,IBM X-Force 研究人員發(fā)現(xiàn)威脅攻擊者正在利用 Citrix NetScaler 網(wǎng)關(guān)存在的CVE-2023-3519 漏洞(CVSS評分:9.8),開展大規(guī)模的憑證收集活動。

2023 年 7 月底,Citrix 警告客戶 NetScaler 應(yīng)用交付控制器(ADC)和網(wǎng)關(guān)中存在的 CVE-2023-3519 漏洞正在被惡意利用。據(jù)悉,該漏洞是一個代碼注入漏洞,可導致未經(jīng)驗證的遠程代碼執(zhí)行。

美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)也曾針對 CVE-2023-3519 發(fā)出過警示。CISA 透露威脅攻擊者正在利用該漏洞在易受攻擊的系統(tǒng)上投放 Web 外殼,其目標可能是部署在關(guān)鍵基礎(chǔ)設(shè)施組織網(wǎng)絡(luò)中的 NetScaler ADC 設(shè)備。

一個月后,非營利組織 Shadowserver Foundation 安全研究人員指出數(shù)百臺 Citrix Netscaler ADC 和網(wǎng)關(guān)服務(wù)器已被網(wǎng)絡(luò)攻擊者破壞。

威脅攻擊者正在“積極”利用漏洞

X-Force 在為一個客戶端進行事件響應(yīng)活動時發(fā)現(xiàn)上述網(wǎng)絡(luò)攻擊活動。客戶端報告稱在 NetScaler 安裝時身份驗證緩慢,攻擊者利用該漏洞將惡意 Javascript 注入設(shè)備“index.html”登錄頁。

此后,X-Force 在發(fā)布的報告中表示附加到合法 "index.html "文件的腳本會加載一個額外遠程 JavaScript 文件,該文件會將一個函數(shù)附加到 VPN 身份驗證頁面中的 "登錄 "元素,該函數(shù)則會收集用戶名和密碼信息,并在身份驗證期間將其發(fā)送到遠程服務(wù)器。

值得一提的是,攻擊鏈從威脅攻擊者向"/gwtest/formssso? event=start&target="發(fā)送網(wǎng)絡(luò)請求時便已經(jīng)開始了,觸發(fā) CVE-2023-3519 漏洞后,在 /netscaler/ns_gui/vpn 寫入一個簡單的 PHP web shell,一旦受害目標設(shè)備部署了 PHP web shell,攻擊者就會檢索設(shè)備上 "ns.conf "文件的內(nèi)容。

然后,攻擊者在 "index.html "中添加自定義 HTML 代碼,該代碼引用了托管在攻擊者控制的基礎(chǔ)架構(gòu)上的遠程 JavaScript 文件。

附加到 "index.html "的 JavaScript 代碼檢索并執(zhí)行后,會將一個自定義函數(shù)附加到身份驗證頁面上的 "Log_On "按鈕,惡意代碼隨及就能夠收集身份驗證表單中的數(shù)據(jù)(包括憑據(jù)),并通過 HTTP POST 方法將其發(fā)送到遠程主機。

X-Force 安全研究人員發(fā)現(xiàn)本次網(wǎng)絡(luò)攻擊活動中還使用了多個域名,這些域名分別于 8 月 5 日、6 日和 14 日注冊,并利用 Cloudflare 掩蓋了域名的托管地。在安全研究人員確定威脅攻擊者使用的 C2 基礎(chǔ)設(shè)施后,確定了近 600 個唯一的受害者 IP 地址,這些地址托管著修改過的 NetScaler Gateway 登錄頁面。

分析顯示,大多數(shù)受害者分布在美國和歐洲地區(qū),雖然目前研究人員無法將這一活動與任何已知威脅組織聯(lián)系起來,但已經(jīng)提取到了入侵指標(IoCs)。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-11-02 12:16:19

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2025-01-10 11:02:28

2023-10-18 16:36:40

2022-05-16 15:35:00

漏洞黑客

2024-11-15 16:21:56

2009-04-06 07:06:39

2025-06-09 09:35:47

2022-02-06 12:21:27

惡意攻擊黑客谷歌

2021-04-20 09:36:49

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡(luò)攻擊

2009-08-25 15:35:45

citrxinetscalerncore

2016-11-18 17:14:56

Citrix NetS

2013-05-06 10:42:52

2011-07-29 10:46:44

2023-12-26 16:29:15

2023-10-19 11:41:14

2023-07-07 15:47:03

2024-10-23 19:47:54

2021-12-07 18:39:19

黑客虛假廣告惡意軟件
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产欧美精品一区二区色综合朱莉 | 丁香婷婷成人 | 亚洲有码转帖 | 成人一区二区三区在线观看 | 国产精品中文字幕在线观看 | 成人福利在线观看 | 日本免费黄色 | 国产精品久久亚洲 | 精品久久久久久久 | 国产精品久久久久久久久免费桃花 | 国产区精品 | 日韩和的一区二区 | 久久99精品视频 | 日韩av一二三区 | 久久av网| 免费观看的av毛片的网站 | 亚洲97| 国产精品成av人在线视午夜片 | 中文一区二区 | 69热视频在线观看 | 久久精品亚洲成在人线av网址 | 九九久久这里只有精品 | 四虎永久| 久久中文字幕av | 免费黄色日本 | 精品一区二区三区免费毛片 | 国产免费一区二区三区最新6 | 91五月天 | 久久伊人在 | 密色视频| 亚洲 精品 综合 精品 自拍 | 综合久久一区 | 亚洲精品电影网在线观看 | 成人午夜影院 | 狠狠躁躁夜夜躁波多野结依 | 羞羞色影院 | 国产精品精品 | 久久精品无码一区二区三区 | 久久亚 | 午夜精品久久久久久久久久久久久 | 国产一区二区三区在线 |