An toàn thông tin

Hàng nghìn máy chủ Citrix có nguy cơ bị tấn công

TH 29/12/2022 17:14

Các chuyên gia cảnh báo rằng hàng nghìn máy chủ Citrix ADC (Application Delivery Controller) and Gateway đang chịu ảnh hưởng bởi 2 lỗ hổng bảo mật nghiêm trọng dù đã được hãng vá trước đó.

fr7pzotqyrtsogoifa5mk4.jpeg

Vào đầu tháng 11/2022, Citrix đã phát hiện và vá lỗ hổng “truy cập trái phép vào Gateway”, có tên là CVE-2022-27510. Lỗ hổng này ảnh hưởng đến cả hai sản phẩm Citrix ADC và Gateway, nó cho phép kẻ tấn công có được quyền truy cập vào các điểm cuối mục tiêu, chiếm đoạt thiết bị từ xa và bỏ qua biện pháp bảo vệ đăng nhập của thiết bị.

Khoảng một tháng sau, vào giữa tháng 12, Citrix đã vá lỗ hổng “thực thi mã tùy ý từ xa”, có tên là CVE-2022-27518. Nó cho phép các tác nhân đe dọa thực thi mã độc hại trên điểm cuối đích, từ xa để chiếm quyền kiểm soát các hệ thống bị ảnh hưởng.

Cả hai lỗ hổng đều có điểm mức độ nghiêm trọng là 9,8/10 và ít nhất một trong số chúng đã bị khai thác, các nhà nghiên cứu từ nhóm Fox - IT của NCC Group tuyên bố.

Trên thực tế, Cơ quan An ninh quốc gia Hoa Kỳ (NSA) đã cảnh báo vào đầu tháng 12 rằng một nhóm tin tặc do nhà nước Trung Quốc bảo trợ đang khai thác lỗ hổng thứ hai dưới dạng lỗ hổng bảo mật zero-day.

Trước đó, trong một bài đăng trên blog chính thức, giám đốc bảo mật tại Citrix Peter Lefkowitz đã tuyên bố rằng “việc khai thác lỗ hổng này đã được báo cáo,” nhưng không nêu chi tiết về số vụ tấn công hoặc các ngành liên quan.

Các nhà nghiên cứu Fox-IT cho biết hàng nghìn máy chủ Citrix đang hiện diện trên Internet vẫn chưa được vá, khiến chúng trở thành mục tiêu hấp dẫn của tin tặc. Kể từ ngày 11/11/2022 đến nay, ít nhất 28.000 máy chủ Citrix đã được phát hiện gặp rủi ro./.

Theo techradar
Copy Link
Bài liên quan
  • Những lỗ hổng bảo mật làm gia tăng tấn công tại Đông Nam Á
    Các cuộc tấn công mạng vẫn có thể được ngăn chặn trước khi kẻ tấn công xâm nhập vào mạng nội bộ. Việc giám sát mối đe dọa giúp các tổ chức có thể hành động kịp thời và vô hiệu hóa tấn công một cách hiệu quả trước khi chúng có thể khai thác các lỗ hổng hiện có và gây ảnh hưởng đến các tổ chức mục tiêu.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Lấy người dân làm trung tâm của quá trình chuyển đổi số, chuyển đổi xanh
    Sáng 16/11 theo giờ địa phương tại thành phố Lima, Peru, Chủ tịch nước Lương Cường đã dự và phát biểu tại Hội nghị các nhà lãnh đạo các nền kinh tế Diễn đàn hợp tác kinh tế châu Á - Thái Bình Dương (APEC) lần thứ 31.
  • PGS,TS Lê Thanh Bình: Người thầy thắp lửa và truyền lửa cho ngành truyền thông quốc tế và ngoại giao văn hóa
    Từ người lính radar của Quân chủng Phòng không-Không quân, sau đó được cử đi học tập ở Liên Xô và trở về phục vụ đất nước, trong mấy chục năm qua, PGS,TS Lê Thanh Bình đã dành nhiều công sức, tâm huyết cho công tác ngoại giao văn hóa. Thầy đã có nhiều đóng góp quan trọng vào sự nghiệp đào tạo nguồn nhân lực truyền thông và văn hóa đối ngoại cho Học viện Ngoại giao và đất nước.
  • Trí tuệ nhân tạo và bình đẳng giới
    Sự quan tâm đến các công cụ AI tạo sinh đang bùng nổ trên toàn thế giới - nhưng nhân viên nữ đang tụt hậu so với đồng nghiệp nam trong việc sử dụng công nghệ. Điều đó có thể có ý nghĩa lớn không chỉ đối với lộ trình nghề nghiệp của cá nhân mà còn đối với các công ty đang tạo ra và lấp đầy các công việc trong tương lai.
  • Vĩnh Long khai trương tuyến phố đi bộ tại dự án của T&T Group
    UBND tỉnh Vĩnh Long đã chính thức khai trương và đưa vào hoạt động tuyến phố đi bộ thành phố Vĩnh Long tại dự án Khu dân cư Phước Thọ (do Công ty T&T Land Phước Thọ, thành viên của Tập đoàn T&T Group phát triển) để phục vụ Festival Gạch gốm đỏ - Kinh tế xanh tỉnh Vĩnh Long lần 1 năm 2024.
  • CT Semiconductor công bố kế hoạch phát triển nhà máy Thủ Đức
    Ngày 16/11/2024, CT Semiconductor (thành viên Tập đoàn CT Group) chính thức công bố kế hoạch phát triển nhà máy CT Semiconductor Thủ Đức, tại sự kiện Lễ hội quốc tế Khoa học công nghệ & đổi mới sáng tạo TP. Thủ Đức lần 1 - Thu Duc Innovation Fest 2024.
Đừng bỏ lỡ
Hàng nghìn máy chủ Citrix có nguy cơ bị tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO