Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

「CitrixBleed」漏洞與中國工商銀行遭受的勒索軟體攻擊有關

「CitrixBleed」漏洞與中國工商銀行遭受的勒索軟體攻擊有關

2023-11-15 Comments 0 Comment

本週對全球最大銀行- 中國工商銀行(ICBC)的破壞性勒索軟體攻擊可能與Citrix 上個月披露的NetScaler 技術中的一個關鍵漏洞有關。這一情況凸顯了為什麼企業需要立即針對這項威脅打補丁。

圖片.png

所謂的”CitrixBleed”漏洞(CVE-2023-4966)影響多個內部部署版本的Citrix NetScaler ADC 和NetScaler Gateway 應用程式交付平台。

在CVSS 3.1 分級中,此漏洞的嚴重性為9.4 分(滿分10 分),攻擊者可藉此竊取敏感資訊並劫持使用者會話。Citrix 稱漏洞可遠端利用,攻擊複雜度低,無特殊權限,無需使用者互動。

在Citrix 於10 月10 日發布受影響軟體的更新版本之前幾週,威脅者自8 月以來就一直在積極利用漏洞。發現並向Citrix 報告漏洞的Mandiant 研究人員也強烈建議企業終止每個受影響NetScaler 裝置上的所有活動會話,因為即使在更新後,驗證會話仍有可能繼續存在。

對工商銀行美國分行的勒索軟體攻擊似乎是漏洞利用活動的一個公開表現。該銀行在本週稍早的聲明中披露,它在11 月8 日遭遇了勒索軟體攻擊,導致部分系統癱瘓。《金融時報》和其他媒體引述消息人士的話稱,LockBit 勒索軟體業者是這次攻擊的幕後黑手。

安全研究員凱文-博蒙特(Kevin Beaumont)指出,中國工商銀行11月6日未修補的Citrix NetScaler是LockBit行動者的潛在攻擊媒介。

博蒙特說:”截至撰寫本篇文章時,仍有超過5000 個組織沒有為#CitrixBleed 打補丁。它允許攻擊者完全、輕鬆地繞過所有形式的身份驗證,正在被勒索軟體集團利用。它就像在組織內部指點和點擊一樣簡單,讓攻擊者在另一端擁有一台完全互動的遠端桌面電腦。”

最近幾週,針對未減弱的NetScaler 設備的攻擊已成為大規模利用的對象。公開的缺陷技術細節至少助長了部分攻擊活動。

ReliaQuest 本週的一份報告顯示,目前至少有四個有組織的威脅組織正在針對該漏洞進行攻擊。其中一個組織已經自動利用了CitrixBleed。ReliaQuest報告稱,就在11月7日至11月9日期間,觀察到了”多起以Citrix Bleed利用為特徵的獨特客戶事件”。

ReliaQuest 表示:”ReliaQuest 在客戶環境中發現了多起威脅行為者使用Citrix Bleed 漏洞利用的案例。”該公司指出:”在獲得初始訪問權限後,攻擊者迅速對環境進行枚舉,重點是速度而不是隱蔽性。ReliaQuest 說,在某些事件中,攻擊者外洩了數據,而在另一些事件中,他們似乎試圖部署勒索軟體。”

網路流量分析公司GreyNoise的最新數據顯示,至少有51個IP位址試圖利用CitrixBleed,低於10月底的70個左右。

利用活動促使美國網路安全與基礎設施安全局(CISA)本週發布了應對CitrixBleed 威脅的新指南和資源。CISA 警告說,該漏洞會被”主動、有針對性地利用”,並敦促各組織”將不受限制的設備更新到Citrix 上個月發布的更新版本”。

該漏洞本身是一個緩衝區溢位問題,可導致敏感資訊外洩。當NetScaler 設定為驗證、授權和計費(AAA)或閘道設備(如VPN 虛擬伺服器或ICA 或RDP 代理)時,此漏洞會影響內部部署版本。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
時隔71年「惡魔彗星」再次造訪地球:大小相當於兩座珠穆朗瑪峰
NEXT
研究人員發現海軍退伍軍人肺癌發生率高的隱形敵人:石棉

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2023 年 11 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
27282930  
« 10 月   12 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 國家疾管局:規範戴口罩預防呼吸道傳染病 2023-12-10
  • 經過50年的搜尋麥哲倫流恆星終於揭開了它神秘的面紗 2023-12-10
  • 麻省理工學院發現的全球降溫現象:構造黏土有效捕捉有機碳 2023-12-10
  • 遙感三十九號衛星發射成功長徵系列火箭第500次飛行 2023-12-10
  • 推特創辦人傑克多西的加密貨幣公司推出BitKey硬體冷錢包售價150美元 2023-12-10
  • 科學家發現異性其實不相吸而是相似的人傾向於互相交往 2023-12-10
  • 美國國家航空暨太空總署的大氣波實驗首次捕捉到中間層影像 2023-12-10
  • 蘋果回應封殺Beeper Mini事件:“我們已採取措施保護我們的用戶” 2023-12-10
  • 哈雷彗星已越過遠日點重新回歸內太陽系預計2061年光臨地球 2023-12-10
  • 美國航空公司每年失去200萬個行李箱一商店打折賣無人認領行李 2023-12-10

熱門文章與頁面︰

  • 世界上有多少個國家
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 靠養貓養狗年入百萬:寵物博主是門怎樣的生意?
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • CarudiBu分享在Galaxy Z Flip 3副屏上運行任意App的技巧
  • Google Chrome瀏覽器意外出現Status_Access_Violation錯誤而崩潰
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • 中國成功發射一箭三星朱雀二號火箭首次商業化交付
  • 微軟常用運行庫合集2019.05.08 + Visual C++ 2019 Redistributable 14.20.27508

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.