成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客正在利用 Citrix NetScaler 網(wǎng)關(guān)漏洞,收集用戶憑證

安全 黑客攻防
IBM X-Force 研究人員發(fā)現(xiàn)威脅攻擊者正在利用 Citrix NetScaler 網(wǎng)關(guān)存在的CVE-2023-3519 漏洞(CVSS評(píng)分:9.8),開展大規(guī)模的憑證收集活動(dòng)。

Security Affairs 網(wǎng)站披露,IBM X-Force 研究人員發(fā)現(xiàn)威脅攻擊者正在利用 Citrix NetScaler 網(wǎng)關(guān)存在的CVE-2023-3519 漏洞(CVSS評(píng)分:9.8),開展大規(guī)模的憑證收集活動(dòng)。

2023 年 7 月底,Citrix 警告客戶 NetScaler 應(yīng)用交付控制器(ADC)和網(wǎng)關(guān)中存在的 CVE-2023-3519 漏洞正在被惡意利用。據(jù)悉,該漏洞是一個(gè)代碼注入漏洞,可導(dǎo)致未經(jīng)驗(yàn)證的遠(yuǎn)程代碼執(zhí)行。

美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)也曾針對(duì) CVE-2023-3519 發(fā)出過(guò)警示。CISA 透露威脅攻擊者正在利用該漏洞在易受攻擊的系統(tǒng)上投放 Web 外殼,其目標(biāo)可能是部署在關(guān)鍵基礎(chǔ)設(shè)施組織網(wǎng)絡(luò)中的 NetScaler ADC 設(shè)備。

一個(gè)月后,非營(yíng)利組織 Shadowserver Foundation 安全研究人員指出數(shù)百臺(tái) Citrix Netscaler ADC 和網(wǎng)關(guān)服務(wù)器已被網(wǎng)絡(luò)攻擊者破壞。

威脅攻擊者正在“積極”利用漏洞

X-Force 在為一個(gè)客戶端進(jìn)行事件響應(yīng)活動(dòng)時(shí)發(fā)現(xiàn)上述網(wǎng)絡(luò)攻擊活動(dòng)。客戶端報(bào)告稱在 NetScaler 安裝時(shí)身份驗(yàn)證緩慢,攻擊者利用該漏洞將惡意 Javascript 注入設(shè)備“index.html”登錄頁(yè)。

此后,X-Force 在發(fā)布的報(bào)告中表示附加到合法 "index.html "文件的腳本會(huì)加載一個(gè)額外遠(yuǎn)程 JavaScript 文件,該文件會(huì)將一個(gè)函數(shù)附加到 VPN 身份驗(yàn)證頁(yè)面中的 "登錄 "元素,該函數(shù)則會(huì)收集用戶名和密碼信息,并在身份驗(yàn)證期間將其發(fā)送到遠(yuǎn)程服務(wù)器。

值得一提的是,攻擊鏈從威脅攻擊者向"/gwtest/formssso? event=start&target="發(fā)送網(wǎng)絡(luò)請(qǐng)求時(shí)便已經(jīng)開始了,觸發(fā) CVE-2023-3519 漏洞后,在 /netscaler/ns_gui/vpn 寫入一個(gè)簡(jiǎn)單的 PHP web shell,一旦受害目標(biāo)設(shè)備部署了 PHP web shell,攻擊者就會(huì)檢索設(shè)備上 "ns.conf "文件的內(nèi)容。

然后,攻擊者在 "index.html "中添加自定義 HTML 代碼,該代碼引用了托管在攻擊者控制的基礎(chǔ)架構(gòu)上的遠(yuǎn)程 JavaScript 文件。

附加到 "index.html "的 JavaScript 代碼檢索并執(zhí)行后,會(huì)將一個(gè)自定義函數(shù)附加到身份驗(yàn)證頁(yè)面上的 "Log_On "按鈕,惡意代碼隨及就能夠收集身份驗(yàn)證表單中的數(shù)據(jù)(包括憑據(jù)),并通過(guò) HTTP POST 方法將其發(fā)送到遠(yuǎn)程主機(jī)。

X-Force 安全研究人員發(fā)現(xiàn)本次網(wǎng)絡(luò)攻擊活動(dòng)中還使用了多個(gè)域名,這些域名分別于 8 月 5 日、6 日和 14 日注冊(cè),并利用 Cloudflare 掩蓋了域名的托管地。在安全研究人員確定威脅攻擊者使用的 C2 基礎(chǔ)設(shè)施后,確定了近 600 個(gè)唯一的受害者 IP 地址,這些地址托管著修改過(guò)的 NetScaler Gateway 登錄頁(yè)面。

分析顯示,大多數(shù)受害者分布在美國(guó)和歐洲地區(qū),雖然目前研究人員無(wú)法將這一活動(dòng)與任何已知威脅組織聯(lián)系起來(lái),但已經(jīng)提取到了入侵指標(biāo)(IoCs)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2023-11-02 12:16:19

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2025-01-10 11:02:28

2023-10-18 16:36:40

2022-05-16 15:35:00

漏洞黑客

2024-11-15 16:21:56

2009-04-06 07:06:39

2025-06-09 09:35:47

2021-04-20 09:36:49

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-02-06 12:21:27

惡意攻擊黑客谷歌

2016-11-18 17:14:56

Citrix NetS

2009-08-25 15:35:45

citrxinetscalerncore

2013-05-06 10:42:52

2011-07-29 10:46:44

2023-12-26 16:29:15

2023-07-07 15:47:03

2021-12-07 18:39:19

黑客虛假?gòu)V告惡意軟件

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡(luò)攻擊

2024-10-23 19:47:54

2023-10-19 11:41:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 在线欧美激情 | 成人不卡 | 91精品国产乱码久久久久久久久 | 国产精品久久久久一区二区三区 | 成人亚洲精品久久久久软件 | 中文字幕 国产精品 | www.久草.com | 国产国产精品久久久久 | 日韩一区二区三区av | 久久99精品久久久久久国产越南 | 狠狠亚洲 | 日韩欧美一级片 | 欧美激情一区二区三区 | 国产亚洲精品精品国产亚洲综合 | 亚洲国产成人av好男人在线观看 | 伊人久久免费 | 美女国内精品自产拍在线播放 | 精品一区二区三区在线视频 | 97人人超碰 | 中文字幕一区二区三区四区 | 久久久久九九九女人毛片 | 欧美一级免费片 | 亚洲网站在线观看 | 国产成人精品一区 | 亚洲第一中文字幕 | 国产精品伦一区二区三级视频 | 成年人的视频免费观看 | 一区二区三区四区免费观看 | 九九亚洲 | 免费一区二区 | 午夜影院网站 | 欧洲尺码日本国产精品 | 久久久久久久av | 亚洲欧美一区二区三区国产精品 | 精品国产乱码久久久久久老虎 | 99pao成人国产永久免费视频 | 中文字幕在线视频免费视频 | 国产亚洲精品精品国产亚洲综合 | 欧美日韩国产免费 | 五月激情婷婷网 | 国色天香成人网 |