An toàn thông tin

Hàng nghìn máy chủ Citrix có nguy cơ bị tấn công

TH 29/12/2022 17:14

Các chuyên gia cảnh báo rằng hàng nghìn máy chủ Citrix ADC (Application Delivery Controller) and Gateway đang chịu ảnh hưởng bởi 2 lỗ hổng bảo mật nghiêm trọng dù đã được hãng vá trước đó.

fr7pzotqyrtsogoifa5mk4.jpeg

Vào đầu tháng 11/2022, Citrix đã phát hiện và vá lỗ hổng “truy cập trái phép vào Gateway”, có tên là CVE-2022-27510. Lỗ hổng này ảnh hưởng đến cả hai sản phẩm Citrix ADC và Gateway, nó cho phép kẻ tấn công có được quyền truy cập vào các điểm cuối mục tiêu, chiếm đoạt thiết bị từ xa và bỏ qua biện pháp bảo vệ đăng nhập của thiết bị.

Khoảng một tháng sau, vào giữa tháng 12, Citrix đã vá lỗ hổng “thực thi mã tùy ý từ xa”, có tên là CVE-2022-27518. Nó cho phép các tác nhân đe dọa thực thi mã độc hại trên điểm cuối đích, từ xa để chiếm quyền kiểm soát các hệ thống bị ảnh hưởng.

Cả hai lỗ hổng đều có điểm mức độ nghiêm trọng là 9,8/10 và ít nhất một trong số chúng đã bị khai thác, các nhà nghiên cứu từ nhóm Fox - IT của NCC Group tuyên bố.

Trên thực tế, Cơ quan An ninh quốc gia Hoa Kỳ (NSA) đã cảnh báo vào đầu tháng 12 rằng một nhóm tin tặc do nhà nước Trung Quốc bảo trợ đang khai thác lỗ hổng thứ hai dưới dạng lỗ hổng bảo mật zero-day.

Trước đó, trong một bài đăng trên blog chính thức, giám đốc bảo mật tại Citrix Peter Lefkowitz đã tuyên bố rằng “việc khai thác lỗ hổng này đã được báo cáo,” nhưng không nêu chi tiết về số vụ tấn công hoặc các ngành liên quan.

Các nhà nghiên cứu Fox-IT cho biết hàng nghìn máy chủ Citrix đang hiện diện trên Internet vẫn chưa được vá, khiến chúng trở thành mục tiêu hấp dẫn của tin tặc. Kể từ ngày 11/11/2022 đến nay, ít nhất 28.000 máy chủ Citrix đã được phát hiện gặp rủi ro./.

Theo techradar
Copy Link
Bài liên quan
  • Những lỗ hổng bảo mật làm gia tăng tấn công tại Đông Nam Á
    Các cuộc tấn công mạng vẫn có thể được ngăn chặn trước khi kẻ tấn công xâm nhập vào mạng nội bộ. Việc giám sát mối đe dọa giúp các tổ chức có thể hành động kịp thời và vô hiệu hóa tấn công một cách hiệu quả trước khi chúng có thể khai thác các lỗ hổng hiện có và gây ảnh hưởng đến các tổ chức mục tiêu.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Tăng cường hợp tác số với ASEAN và các nước đối thoại
    Từ ngày 16-17/01/2025, Bộ trưởng Nguyễn Mạnh Hùng và đoàn công tác của Bộ Thông tin và Truyền thông đã tham dự Hội nghị Bộ trưởng Số ASEAN lần thứ 5 (ADGMIN-5) được tổ chức tại Bangkok, Thái Lan.
  • Tết còn, còn cơ hội cho sách Tết
    Trong cuốn “Sách mùa xuân xem tết” do NXB Nhật Nam thư quán Dược Phòng xuất bản năm 1933, ở bài mở đầu với tiêu đề “Văn chương với mùa xuân” có viết về thú chơi tết của người Việt như sau: “Coi đó biết chơi xuân là thói quen của người mình, làm người không biết chơi xuân người ta cho là thiệt thòi nhiều lắm”.
  • Chống lại các cuộc tấn công AI bằng phòng thủ AI
    Những kẻ tấn công mạng đang sử dụng AI ngày càng nhiều để tiến hành các cuộc tấn công mạng nhanh hơn, diện rộng hơn và hiệu quả hơn. Do đó, điều quan trọng là các tổ chức phải phản ứng tương tự bằng cách khai thác AI trong các chiến lược phòng thủ an ninh mạng của họ.
  • Sáu nhóm giải pháp trọng tâm truyền thông chính sách về đa văn hóa Việt Nam
    Xây dựng và truyền thông chính sách về hình ảnh văn hóa đất nước và con người Việt Nam mang bản sắc văn hóa dân tộc và những thành tựu phát triển đất nước đến từng người dân trong nước và bạn bè quốc tế hiện nay là nhiệm vụ chiến lược.
  • Hội chợ sách xuân Ất Tỵ: Tết tri thức-sum vầy
    Nhân kỷ niệm 95 năm Ngày thành lập Đảng Cộng sản Việt Nam (03/02/1930 - 03/02/2025) và đón Tết Nguyên Đán Ất Tỵ 2025, Hội Xuất bản Việt Nam phối hợp Nhà xuất bản Chính trị quốc gia Sự thật, Nhà xuất bản Giáo dục Việt Nam, Ủy ban nhân dân quận Hoàn Kiếm, Ủy ban nhân dân phường Trần Hưng Đạo và Công ty Cổ phần Phát triển Giải pháp Giáo dục Vivi Education tổ chức chương trình Hội chợ sách xuân 2025 với chủ đề "Tết tri thức - sum vầy".
Đừng bỏ lỡ
Hàng nghìn máy chủ Citrix có nguy cơ bị tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO