成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

近 2000 臺 Citrix NetScaler 服務器遭到破壞

安全
研究人員表示在管理員安裝漏洞補丁之前已經有 1200 多臺服務器被設置了后門,再加上沒有對漏洞是否被利用做詳細檢查,目前這些服務器仍在繼續被入侵。

Bleeping Computer 網站披露在某次大規模網絡攻擊活動中,一名攻擊者利用被追蹤為 CVE-2023-3519 的高危遠程代碼執行漏洞,入侵了近  2000 臺 Citrix NetScaler 服務器。

研究人員表示在管理員安裝漏洞補丁之前已經有 1200 多臺服務器被設置了后門,再加上沒有對漏洞是否被利用做詳細檢查,目前這些服務器仍在繼續被入侵。

利用 RCE 入侵了 6% 的易受攻擊服務器

據悉,網絡安全公司 Fox-IT(隸屬于 NCC 集團)和荷蘭漏洞披露研究所 (DIVD) 的安全研究人員發現網絡攻擊者在易受 CVE-2023-3519 影響的 Citrix Netscaler 服務器上植入了 webshell,雖然在 7 月 18 日已經有了漏洞補丁,但攻擊者已開始在野外將其作為零日漏洞加以利用,在未經身份驗證的情況下執行任意代碼。

值得一提的是,7 月 21 日,網絡安全和基礎設施安全局(CISA)指出黑客組織利用該漏洞入侵了美國的一個關鍵基礎設施組織,早些時候,非營利組織 The Shadowserver Foundation 也發現黑客已經感染了 640 多臺 Citrix NetScaler 服務器,并植入了用于遠程訪問和持久性的后門。

過去的兩個月里,Fox-IT 處理了多起與 CVE-2023-3519 漏洞利用相關的安全事件,并發現服務器被植入了多個后門。Fox-IT 和 DIVD 在互聯網上掃描安裝了后門的設備,管理員通過檢查 Citrix HTTP 訪問日志中的用戶代理來識別其掃描: DIVD-2023-00033。一開始,掃描只考慮了易受攻擊的服務器系統,后來逐漸擴展到了 Citrix 實例。

掃描結果顯示,1952 臺 NetScaler 服務器后門與 Fox IT 在事件響應過程中發現的網絡外殼相同,這就表明網絡攻擊者大規模利用了 CVE-2023-3519 漏洞。

(來源:Fox-IT Fox-IT)

從更大的范圍來看,1952 臺被后臺屏蔽的服務器占全球 31127 臺 Citrix NetScaler 實例的 6% 以上,這些實例在攻擊活動期間易受 CVE-2023-3519 影響。

Fox-IT 指出在已發現的被入侵服務器中有 1828 臺在 8 月 14 日仍被屏蔽,有 1247 臺在網絡植入網絡后門后已經打上了補丁。

1692175387_64dc8c1b04ab67e3f87d7.png!small?16921753863651692175387_64dc8c1b04ab67e3f87d7.png!small?1692175386365

已打補丁且存在漏洞的 Citrix NetScaler (來源:Fox-IT/Fox-IT)

8 月 10 日,Fox-IT 和 DIVD 開始直接或通過國家 CERT 向組織機構通報其網絡上受攻擊的 NetScaler 實例。

幾天前,德國的 Citrix NetScaler 服務器(包括已打補丁和未打補丁的)受到攻擊的數量最多,其次是法國和瑞士。

1692175398_64dc8c26528975e96fa07.png!small?16921753978161692175398_64dc8c26528975e96fa07.png!small?1692175397816

存在 Citrix NetScaler 服務器后門的前 20 個國家(來源:Fox-IT Fox-IT)

Fox-IT 表示雖然受影響的 Citrix NetScaler 服務器數量正在下降,但仍有大量被入侵的實例,其中歐洲受漏洞影響最大。此外,研究人員觀察到雖然加拿大、俄羅斯和美國在 7 月 21 日有數千臺易受攻擊的 NetScaler 服務器,但幾乎沒有在其中任何一臺服務器上發現入侵的 Web 外殼。

最后,研究人員強調打了補丁的 NetScaler 服務器仍然可能有后門,建議管理員對其系統進行基本分類。

文章來源:https://www.bleepingcomputer.com/news/security/almost-2-000-citrix-netscaler-servers-backdoored-in-hacking-campaign/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-07-29 12:06:26

惡意軟件網絡攻擊

2013-11-20 15:58:13

2020-12-02 09:28:00

DDoS攻擊網絡攻擊網絡安全

2022-12-29 13:32:24

2020-04-06 08:54:04

網絡攻擊網絡安全數據安全

2024-02-20 14:18:13

2010-06-10 14:14:18

個MySQL表索引

2020-04-02 14:04:45

僵尸網絡惡意軟件網絡攻擊

2016-11-18 17:14:56

Citrix NetS

2009-08-25 15:35:45

citrxinetscalerncore

2020-12-07 09:53:09

勒索軟件網絡攻擊網絡安全

2015-06-11 10:19:34

2015-07-03 10:38:39

2011-10-20 15:59:27

CitrixNetScaler云計算

2009-10-12 15:18:05

2023-02-01 14:34:30

2011-03-15 17:05:30

2013-01-18 10:54:33

2023-10-10 13:16:42

2019-02-15 10:47:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品视频一二三区 | 免费在线观看一区二区 | a免费观看 | 亚洲精品免费视频 | 四虎成人免费视频 | 亚洲色欧美另类 | 亚洲视频二区 | 亚洲欧美日韩在线一区二区 | 亚洲高清视频在线观看 | 国产欧美一区二区三区在线看 | 一久久久 | 天天综合网天天综合色 | 一区二区三区欧美 | 亚洲高清电影 | 91精品入口蜜桃 | 美女爽到呻吟久久久久 | 成人av免费网站 | 久久毛片 | 91麻豆精品国产91久久久久久 | 久久国产区 | 日本高清不卡视频 | 四虎影院新网址 | 欧美精品日韩精品国产精品 | 国产免费播放视频 | 91一区二区三区在线观看 | www.日本国产 | 欧美在线天堂 | a在线观看 | 中文字幕一区二区三区四区不卡 | 日韩在线免费视频 | 欧美精品久久久久久久久久 | 国产精品视频免费观看 | 九九热精品在线 | 亚洲人成人一区二区在线观看 | 免费观看av网站 | 色综合久久88色综合天天 | 夜夜草视频 | 一区二区三区在线 | 日本欧美黄色片 | 北条麻妃一区二区三区在线视频 | av天天澡天天爽天天av |