漏洞与补丁🔥9.0
攻击者利用Citrix NetScaler零日漏洞至少三周未被察觉
原标题: 攻击者利用Citrix NetScaler零日漏洞至少三周未被察觉
📋总体概括
Mandiant研究人员披露,攻击者利用Citrix NetScaler的零日漏洞发起入侵,且至少潜伏三周未被发现,数十家组织已受影响。攻击被归因于高级威胁组织,疑似国家级黑客团队。Mandiant预计后续攻击仍将持续,提醒部署NetScaler作为ADC或网关的组织尽快排查设备痕迹并打补丁。
⚡关键信息
- ▸攻击者利用Citrix NetScaler零日漏洞入侵,潜伏期至少三周未被发现
- ▸Mandiant称已有数十家组织在攻击中受影响
- ▸攻击被归因于高级威胁组织,疑似具有国家级背景
- ▸Mandiant预计利用该漏洞的攻击数量还会继续增长
- ▸披露方建议受影响用户排查NetScaler设备并尽快修复
🔥犀利点评
又是熟悉的剧本:F5、Ivanti、NetScaler这类边界网关设备已成国家级攻击者最爱,零日在手、潜伏数周,受害者基本没有感知能力。企业把几十个亿防火墙预算花在主机层,却让一台暴露公网的负载均衡器裸奔,这笔账怎么算都不划算。网关设备该当作最高危资产管理了。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 CyberScoop 阅读全文 →