Citrix 零日漏洞自五月起遭積極利用

安全研究員 Kevin Beaumont 披露了有關 CVE-2025-6543 的驚人細節,這是一個嚴重的 Citrix NetScaler 漏洞,在該公司發布補丁之前的幾個月里,該漏洞被積極利用作為零日攻擊。

Citrix 最初將其輕描淡寫為簡單的“拒絕服務”漏洞,但事實證明這是一個復雜的遠程代碼執行漏洞,危害了全球的政府和法律服務。

零日攻擊活動襲擊全球基礎設施

根據荷蘭 NCSC 的調查,該漏洞至少自 2025 年 5 月初以來就一直被積極利用,該漏洞允許攻擊者通過內存溢出攻擊實現遠程代碼執行。

Citrix 于 2025 年 6 月 25 日才發布補丁,這意味著在漏洞被公眾知曉之前,威脅行為者有數月的時間利用未修補的系統。

主要攻擊特征包括:

  • /cgi/api/login惡意客戶端證書通過數百個 POST 請求發送到 NetScaler 端點。
  • 內存溢出攻擊旨在覆蓋內存塊并執行任意代碼。
  • 部署持久的 Webshel??l 和后門,即使修補后仍保持活動狀態。
  • 主動消除攻擊痕跡,使法醫調查變得復雜。
  • 同時利用多個 Citrix 漏洞,包括 CVE-2025-5777(CitrixBleed 2
    )。

攻擊方法包括通過數百個 POST 請求向 NetScaler 端點發送惡意客戶端證書,/cgi/api/login旨在覆蓋內存塊并執行任意代碼。

尤其令人擔憂的是,攻擊者一直在部署持久的 Webshel??l 和后門,這些 Webshel??l 和后門即使在修補后仍然保持活躍,確保可以繼續訪問受感染的網絡。

NCSC 荷蘭報告稱“荷蘭境內的幾個重要組織已成功遭到攻擊”,法醫調查顯示,攻擊者主動抹去其活動痕跡,以使事件響應工作復雜化。

相同的威脅行為者似乎同時利用多個 Citrix 漏洞,包括 CVE-2025-5777(CitrixBleed 2)來竊取用戶會話并繞過多因素身份驗證。

影響廣泛,應對不力

此次活動的范圍遠遠超出了最初的估計,世界各地的政府機構、法律服務機構和關鍵基礎設施組織都成為這些攻擊的受害者。

受感染的系統已被用作橫向移動到 Active Directory 環境的啟動點,攻擊者濫用 LDAP 服務帳戶憑據來擴展其網絡訪問權限。

影響評估顯示:

  • 全球范圍內的政府機構、法律服務機構和關鍵基礎設施組織均受到威脅。
  • 使用竊取的 LDAP 服務帳戶憑據橫向進入 Active Directory 環境。
  • 由于安全問題,自 2023 年底以來,面向互聯網的?NetScaler 設備數量減少了一半。
  • 客戶越來越依賴政府機構而不是 Citrix 來獲取威脅情報。
  • 對向 Citrix 請求檢測腳本的客戶施加了限制性條件。

Citrix 的危機應對措施招致了安全專家的尖銳批評。該公司僅在客戶提出請求并附加限制條件的情況下才向客戶提供檢測腳本,卻未能告知漏洞的真實嚴重性和影響范圍。

缺乏透明度導致客戶無法正確評估其受損狀況或實施足夠的防御措施。

Shodan 的安全遙測表明,自 2023 年底以來,面向互聯網的 NetScaler 設備數量減少了一半,這表明組織由于持續的安全問題正在放棄該平臺。

情況變得如此嚴重,以至于客戶越來越依賴政府網絡安全機構和獨立研究人員而不是 Citrix 本身來獲取準確的威脅情報。

NetScaler 用戶的緊急行動

運行 Citrix NetScaler 系統的組織需要立即采取行動來保護其基礎設施。

安全專家建議檢查 Web 訪問日志中是否存在對/cgi/api/login端點的可疑 POST 請求,特別是那些伴有錯誤代碼 1245184 的請求,這表明客戶端證書無效。

關鍵應對措施包括:

  • 檢查 Web 訪問日志中是否存在對/cgi/api/login端點的可疑 POST 請求。
  • 在 NetScaler 日志中查找表示客戶端證書無效的錯誤代碼 1245184。
  • 如果懷疑受到威脅,請立即關閉受影響的 NetScaler 設備。
  • 使用 GitHub 上提供的 NCSC 荷蘭檢測腳本進行法醫成像。
  • 更改所有相關的 LDAP 服務帳戶憑據。
  • 使用新的憑證部署替換系統而不是嘗試修復。

NCSC 荷蘭已在 GitHub 上發布了全面的檢測腳本和取證工具,以幫助組織識別泄露指標并進行適當的事件響應。

發現漏洞跡象的組織應立即關閉受影響的 NetScaler 設備,進行取證成像,更改所有相關的 LDAP 服務帳戶憑據,并使用新的憑據部署替換系統。

此次危機凸顯了 NetScaler 安全更廣泛的系統性問題,因為該平臺近幾個月來遭受了多次零日漏洞攻擊。

由于威脅行為者“定期圍繞產品進行攻擊”且 Citrix 未能提供足夠的透明度,組織可能需要考慮替代的遠程訪問解決方案來保護其關鍵基礎設施免受持續攻擊。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/94846.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/94846.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/94846.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【系列08】端側AI:構建與部署高效的本地化AI模型 第7章:架構設計與高效算子

第7章:架構設計與高效算子 要將AI模型成功部署到端側,除了對現有模型進行壓縮和優化,更根本的方法是在設計之初就考慮其在資源受限環境下的運行效率。本章將深入探討如何設計高效的網絡架構,以及如何理解并優化常用的核心算子。高…

42-Ansible-Inventory

文章目錄Ansible基本概述手動運維時代(原始社會)自動化運維時代自動化運維工具的優勢Ansible的功能及優點Ansible的架構Ansible的執行流程安裝AnsibleAnsible配置文件生效順序Ansible inventory主機清單Ansible基于免秘鑰方式管理客戶端小結Ansible-Adho…

Go語言runtime/trace工具全面解析

基本概念與功能 Go語言的runtime/trace是Go標準庫中內置的性能分析工具,主要用于追蹤和可視化Go程序的運行時行為。它能夠記錄程序執行期間的各種事件,包括goroutine調度、系統調用、垃圾回收(GC)、網絡I/O、鎖等待等關鍵信息。 trace工具的核心功能包括: goroutine生命周期…

Docker(自寫)

Docker程序是跑在操作系統上的,而操作系統上又裝了各種不同版本的依賴庫和配置程序依賴環境,環境不同,程序就可能跑不起來,如果我們能將環境和程序一起打包docker就是可以將程序和環境一起打包并運行的工具軟件基礎鏡像DockerFile…

深度拆解 OpenHarmony 位置服務子系統:從 GNSS 到分布式協同定位的全鏈路實戰

1. 系統概述 OpenHarmony 的“定位子系統”就是硬件服務子系統集里的 “位置服務子系統”(Location SubSystem)。它向下對接 GNSS/GPS、基站、Wi-Fi 等定位模組,向上以 標準位置 API 形式為應用提供 實時位置、軌跡、地理圍欄 等能力,并可與分布式軟總線聯動,實現 跨設備…

React Native基本用法

1,index調用registerComponent,把appName注入到React Native的根節點。 2,package.json是全局大管家,package-lock.json鎖定版本,不會手動編輯,通過install安裝 3, bebal.config.json bebal.config.json是翻…

LoraConfig target modules加入embed_tokens(64)

LoraConfig target modules加入embed_tokens 更好且成本更低的方法 嵌入層(embedding layer)的 lora_embedding_A 和 lora_embedding_B 頭部(head)是否需加入目標模塊列表 用戶警告 解除權重綁定 解綁以后是隨機權重,怎么辦 更好且成本更低的方法 “有沒有一種更好且成本…

筆記共享平臺|基于Java+vue的讀書筆記共享平臺系統(源碼+數據庫+文檔)

筆記共享平臺|讀書筆記共享平臺系統 目錄 基于Javavue的讀書筆記共享平臺系統 一、前言 二、系統設計 三、系統功能設計 四、數據庫設計 五、核心代碼 六、論文參考 七、最新計算機畢設選題推薦 八、源碼獲取 博主介紹:??大廠碼農|畢設布道師&#xff…

【VSCode】VSCode為Java C/S項目添加圖形用戶界面

為Java C/S項目添加圖形用戶界面 現在我們來為它添加圖形用戶界面(GUI)。我將使用Java Swing庫創建一個簡單的GUI,因為它內置于Java標準庫中,無需額外依賴。 客戶端GUI實現 首先,我們將修改客戶端代碼,添加一個Swing GUI界面&…

【云原生】Docker 搭建Kafka服務兩種方式實戰操作詳解

目錄 一、前言 二、Docker 搭建kafka介紹 2.1 Docker 命令部署 2.2 使用Docker Compose 部署 2.3 使用 Docker Swarm 2.4 使用 Kubernetes 2.5 部署建議 三、Docker 搭建kafka操作方式一 3.1 前置準備 3.2 完整操作過程 3.2.1 創建docker網絡 3.2.2 啟動zookeeper容…

DBeaver中禁用PostgreSQL SSL的配置指南

在DBeaver中為PostgreSQL連接禁用SSL是一個常見的配置,特別是當你的數據庫服務器未啟用SSL或遇到連接問題時。我來為你詳細講解操作步驟和注意事項。 🛠? DBeaver中禁用PostgreSQL SSL的配置指南 詳細步驟 打開驅動設置:在DBeaver中創建新的…

數組去重【JavaScript】

數組去重,并且key和val相同的對象視為相同的,需要去重。主函數:/*** 數組去重* 兩個屬性相同的對象也認為是相同的* param {Array} arr* return {Array} */ function uniqueArray(arr) {const result []// outer: 標簽,標記外層循…

基于單片機設計的智能停車系統_271

文章目錄 一、前言 1.1 項目介紹 【1】項目開發背景 【2】設計實現的功能 【3】項目硬件模塊組成 【4】設計意義 【5】國內外研究現狀 【6】摘要 1.2 設計思路 1.3 系統功能總結 1.4 開發工具的選擇 【1】設備端開發 【2】上位機開發 1.5 參考文獻 1.6 系統框架圖 1.7 系統原理…

for in+邏輯表達式 生成迭代對象,最后轉化為列表 ——注意list是生成器轉化為列表,但[生成器]得到的就是一個列表,其中包含一個生成器元素

(int(digit) ** 2 for digit in str(n))這個不是 數組(list),而是一個 生成器表達式 (generator expression)。它的作用是:str(n) 把數字 n 轉成字符串,例如 n 82 → "82"。for digit in str(n) 遍歷字符串中的每個字符 → "…

通信算法之321:verilog中generate if 用法-綜合掉無用分支

文章目錄 一.示例代碼 二.優缺分析 三. generate - case 一.示例代碼 提示:參考 // 根據添加/補償頻偏的標志,確定使用的頻偏wire signed [WIDTH-1 : 0] freq;generateif(FREQ_FLAG == 1b1) beg

Shell 入門

目錄 一、Shell 是什么 二、 .sh 腳本調用 .py 腳本 Python 核心邏輯腳本(data_processor.py) Shell 腳本(pipeline.sh) 三、常見命令 四、.sh腳本 1. 簡單例子 2. 進階例子 3. 猜數字游戲 一、Shell 是什么 Shell 的本…

UNet改進(36):融合FSATFusion的醫學圖像分割

1. 注意力機制的理論基礎 1.1 空間注意力機制 空間注意力機制模擬人類視覺系統,能夠關注圖像中的顯著區域。其核心思想是根據特征圖的空間位置生成權重圖,突出重要區域并抑制無關信息。常見的實現方式是通過沿通道維度的池化操作獲取空間統計信息,然后通過卷積層生成空間注…

docker安裝kafka、zookeeper詳細步驟

Kafka 簡介 Kafka 是一個分布式流處理平臺,由 LinkedIn 開發并開源,主要用于高吞吐量的實時數據管道和流處理。 核心特性 高吞吐量:支持每秒百萬級消息處理,適合大數據場景。 持久化存儲:消息可持久化到磁盤,并支持多副本備份。 分布式架構:支持水平擴展,通過分區(P…

Photoshop - Ps 編輯圖像

使用基本圖像編輯技術,讓圖像展現出最好的一面。1.修剪和拉直使用裁剪工具,可以修剪邊緣,更改圖像的形狀和大小,甚至可以對圖像進行拉直和彎曲的操作。2.改善亮度和色彩點擊菜單欄-編輯-調整-亮度/對比度,調整圖像的亮…

SpringBoot 配置文件在運維開發中的應用

在 SpringBoot 項目的運維開發工作里,配置文件相關知識是繞不開的重要內容。它關乎著項目在不同環境下的靈活部署、參數調整,直接影響著應用的穩定性與可維護性。接下來,我們就從臨時屬性、屬性加載優先順序、配置文件分類這幾個維度&#xf…