成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

1個思杰漏洞觸發了13起網絡安全事件

安全 漏洞
思杰在2023年7月18日發布的安全公告中披露,迫使安全服務專業人員緊急干預的思杰漏洞CVE-2023-3519于6月首次作為零日漏洞被人利用,用于攻擊美國的關鍵國家基礎設施。

據英國國家網絡安全中心(NCSC)撰寫的年度報告顯示,2023年僅僅利用思杰(Citrix)的一個漏洞就引發了“13起獨立的全國性重大事件”。

思杰在2023年7月18日發布的安全公告中披露,迫使安全服務專業人員緊急干預的思杰漏洞CVE-2023-3519于6月首次作為零日漏洞被人利用,用于攻擊美國的關鍵國家基礎設施。

該漏洞的CVSS評分為9.8分,是一個預身份驗證遠程代碼執行漏洞,它使攻擊者能夠以root權限訪問思杰網關。

1個思杰漏洞觸發了13起網絡安全事件1個思杰漏洞觸發了13起網絡安全事件

圖1. 中間的這個設備即應用程序交付控制器(ADC)岌岌可危。

從思杰的上圖可以看出,應用程序交付控制器的目的是“運用安全策略并阻止攻擊”,但有時候它也被攻擊者利用。

這種事件和威脅形勢意味著“我們需要繼續提高對關鍵國家基礎設施風險的重視程度”,“比如說,了解英國關鍵國家基礎設施的設計中存在的缺陷(比如網絡隔離不足)將是關鍵所在。”

NCSC表示,NCSC處理的事件中比例最高的事件源自應用程序被利用,旨在幫助預防由網絡安全實踐和做法造成的事件,NCSC通過早期預警服務(EWS)針對易受攻擊的服務發出了超過1.6萬則通知。

行業上游缺乏網絡安全

雖然NCSC認為網絡安全實踐和做法確實難咎其責(受到攻擊的組織將包括那些沒有打補丁的),但這里的供應商(思杰)也值得關注,特別是這個漏洞在補丁發布之前被人作為一個零日漏洞而被利用。

正如安全公司Bishop Fox在7月份分析該漏洞時特別指出,完全缺乏漏洞緩解措施使得這個漏洞極容易在VPX版本(思杰/NetScaler在虛擬機管理程序上運行網關的產品)上被利用。相比之下,無法利用nsppe的CPX(容器化)版本,這是由于在溢出的緩沖區之后立即就有堆棧金絲雀(stack canary)。

該公司的安全團隊特別指出,這遵循了我們在許多網絡設備(包括但不限于PAN-OS和FortiGate)中觀察到的,缺少漏洞緩解措施這個趨勢。希望供應商能夠注意到啟用基本的編譯時漏洞緩解措施具有的重要性,因為它們可以使得不法分子很難或幾乎不可能利用許多常見的漏洞,同時給性能帶來的影響最小。

外媒在7月份曾特別指出,盡管顯然思杰在6月份就知道了這個漏洞和被利用的事實,但它直到次月準備好了補丁后才發布緊急緩解措施。

美國的安全監管部門CISA在7月21日特別指出,在那次事件中,“攻擊者試圖橫向移動到一個域控制器,但該設備的網絡分段控制措施阻止了橫向移動。”然而,攻擊者使用存儲在易受攻擊的NetScaler ADC上的密鑰來解密活動目錄(AD)憑據,使用這些憑據通過虛擬機從ADC向域控制器進行身份驗證,但是防火墻和帳戶限制(只有某些內部帳戶可以向域控制器進行身份驗證)阻止了這次活動。

文章翻譯自:https://www.thestack.technology/1-citrix-bug-alone-triggered-13-nationally-significant-uk-cybersecurity-incidents/如若轉載,請注明原文地址

責任編輯:武曉燕 來源: 嘶吼網
相關推薦

2021-12-28 05:38:36

網絡安全事件網絡安全網絡攻擊

2021-01-19 08:17:58

網絡安全勒索軟件攻擊

2009-12-03 18:13:26

思杰虛擬化電信

2017-04-21 09:41:25

2017-06-23 15:21:54

2010-12-08 13:40:05

百卓網絡Web認證Smart

2015-07-03 09:39:00

網絡電纜互聯網電纜網絡故障

2023-12-31 09:06:08

2013-01-11 15:42:44

2025-02-26 00:11:29

2015-05-27 14:05:43

2024-11-13 13:30:06

2018-10-08 15:14:31

2011-03-24 09:43:37

Linux安全

2023-08-29 00:12:59

2020-07-28 16:39:58

網絡安全漏洞網絡攻擊

2009-12-04 10:22:35

網絡安全內網安全企業安全

2022-12-29 07:40:58

2022-01-07 10:41:27

網絡安全事件網絡安全安全威脅

2022-08-08 06:43:37

網絡安全網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久亚洲欧美日韩精品专区 | 亚洲国产成人一区二区 | 精品少妇一区二区三区在线播放 | 亚洲三级av | 成人在线视频免费观看 | 欧美激情亚洲 | 亚洲视频一区二区 | 7777在线视频免费播放 | 国产小视频在线观看 | 99免费在线视频 | 亚洲日韩中文字幕一区 | 在线成人免费视频 | 亚洲在线观看视频 | 国产欧美在线一区二区 | 精品福利视频一区二区三区 | 久久精品成人 | 国产精品99久久久久久久久久久久 | 久久精彩视频 | 欧美日韩一区精品 | 精品一区二区三区免费视频 | 亚洲精品一区二区另类图片 | 国产精产国品一二三产区视频 | 欧美成年网站 | 久久精品亚洲精品国产欧美 | 欧美精品一区二区三区四区 在线 | 特一级毛片 | 草草视频在线观看 | 国产精品免费在线 | 亚洲国产成人在线观看 | 四虎影院在线免费观看 | 国产美女自拍视频 | 毛片链接 | aaaaaa大片免费看最大的 | 亚洲一区二区三区免费在线观看 | 91新视频 | 夜夜草天天草 | 久久r精品 | 精品99久久久久久 | 久久国产激情视频 | www.色综合 | 欧美一级一区 |