大量 Citrix 服务器容易受到修补的严重缺陷的影响

图片[1]-大量 Citrix 服务器容易受到修补的严重缺陷的影响-零度会员

数以千计的 Citrix ADC 和网关部署仍然容易受到供应商最近几个月修复的两个严重安全问题的影响。

第一个缺陷是CVE-2022-27510,已于 11 月 8 日修复。它是一种影响两种 Citrix 产品的身份验证绕过。攻击者可以利用它获得对设备的未授权访问、执行远程桌面接管或绕过登录暴力破解保护。

第二个漏洞被追踪为CVE-2022-27518,于 12 月 13 日披露并修补。它允许未经身份验证的攻击者在易受攻击的设备上执行远程命令并控制它们。

当 Citrix 发布安全更新来修复它时,威胁参与者已经在利用 CVE-2022-27518。

今天,NCC Group 的 Fox IT 团队的研究人员报告说,虽然大多数面向公众的 Citrix 端点已更新为安全版本,但仍有数千个端点容易受到攻击

查找易受攻击的版本

Fox IT 分析师于 2022 年 11 月 11 日扫描了网络,发现共有 28,000 台 Citrix 服务器在线。

为了确定有多少暴露的漏洞容易受到这两个缺陷的影响,研究人员必须了解它们的版本号,该版本号未包含在服务器的 HTTP 响应中。

尽管如此,响应携带了类似 MD5 哈希的参数,可用于将它们与 Citrix ADC 和 Gateway 产品版本进行匹配。

index.htm 中的哈希
index.htm 中的哈希值 (Fox It)

因此,该团队在 VM 上下载并部署了他们可以从 Citrix、Google Cloud Marketplace、AWS 和 Azure 获取的所有 Citrix ADC 版本,并将哈希值与版本相匹配。

将哈希链接到版本
将哈希链接到版本 (Fox It)

对于无法与来源版本匹配的哈希值,研究人员求助于确定构建日期并据此推断出它们的版本号。

将构建日期与哈希相关联
将构建日期与哈希相关联 (Fox It)

这进一步减少了未知版本(孤立哈希)的数量,但总的来说,大多数哈希都与特定的产品版本相关联。

数以千计易受攻击的 Citrix 服务器

最终结果总结如下图,表明截至2022年12月28日,大部分在13.0-88.14版本上,不受这两个安全问题的影响。

Citrix 服务器版本
Citrix 服务器版本 (Fox It)

第二受欢迎的版本是 12.1-65.21,如果满足某些条件,则容易受到 CVE-2022-27518 的攻击,该版本在 3,500 个端点上运行。

这些机器可利用的要求要求使用 SAML SP 或 IdP 配置,这意味着并非所有 3,500 个系统都容易受到 CVE-2022-27518 的攻击。

然后有超过 1,000 台服务器容易受到 CVE-2022-27510 的影响,大约 3,000 个端点可能容易受到这两个严重错误的影响。

返回具有未知 Citrix 版本号的哈希的检测排在第三位,超过 3,500 台服务器,这些服务器可能会或可能不会受到任何一个漏洞的影响。

在补丁速度上,美国、德国、加拿大、澳大利亚、瑞士等国对发布相关安全公告反应迅速。

各国补丁速度
各国补丁速度 (Fox It)

Fox IT 团队希望其博客将有助于提高 Citrix 管理员的意识,他们尚未针对最近的严重缺陷应用安全更新,统计数据强调仍有许多工作要做才能弥补所有安全漏洞。

THE END
点赞6539 分享
推荐6款最强的安卓模拟器!在电脑上玩手游更方便更流畅 | 零度解说-零度会员
VMware 17.0 Pro 版本正式发布,还有适配MacOS 的 Fusion 13 Pro下载-零度会员

VMware 17.0 Pro 版本正式发布,还有适配MacOS 的 Fusion 13 Pro下载

VMware 17.0 Pro官方下载地址:【点击获取】或【网盘下载】VMware  Fusion 13 Pro下载:【点击获取】或【网盘下载】Manjaro 21.3 Ruah 系统下载:【点击前往】
admin的头像-零度会员admin
6.5W+2188
傣族-迷雾傣影SD主模型+Lora 模型下载-零度会员

傣族-迷雾傣影SD主模型+Lora 模型下载

  1.Stable Diffusion 最新版下载:【官方下载】 ,打不开可选择其它【网盘下载】方式,含中文语言打包版 2.安装Python和git环境,点击下载Python 3.10.6 和git 2.主模型 极速超泛化TQing...
admin的头像-零度会员admin
2.5W+3253
AnyTXT Searcher-电脑本地任意文本搜索神器!-零度会员

AnyTXT Searcher-电脑本地任意文本搜索神器!

  AnyTxt 搜索神器 搜索本地文件,没有任何延迟,秒出结果。 不仅可以搜索文件名,还可以搜索到文件内容,包含word,excel,pdf,ppt,txt等文件格式。 还可以指定搜索格式,指定文件夹。 ...
admin的头像-零度会员admin
2.3W+2176
网络安全环境严峻:71% 的初创公司创始人希望加强他们的网络保护-零度会员

网络安全环境严峻:71% 的初创公司创始人希望加强他们的网络保护

在当前的宏观经济和地缘政治气候下,初创公司创始人受到重创已不是什么秘密。甚至在最近 SVB 银行倒闭的影响之前,通货膨胀率上升和对经济衰退迫在眉睫的担忧就引发了跨行业的反应——社会影响...
admin的头像-零度会员admin
1.2W+6539
老司机必备的电脑实用技巧!这17个你都知道哪些? | 零度解说-零度会员
爆火的 Z-Image 模型升级版!8G 显存可跑,无审查、超高速,本地部署!-零度会员

爆火的 Z-Image 模型升级版!8G 显存可跑,无审查、超高速,本地部署!

https://youtu.be/7yRQ8-BZ__o?si=uYYBjxRaC-hsvYlp   Z-Image 模型+提示词下载:https://www.lingdu80.com/22006.html   https://www.lingdu80.com/22006.html
6个非常值得推荐的免费网站!AI换脸、图片去背、人声分离等多种超实用的功能!-零度会员

6个非常值得推荐的免费网站!AI换脸、图片去背、人声分离等多种超实用的功能!

  1.AI Face Swapper 换脸 【点击进入】 2.图片在线去背 【点击进入】 3.人声背景音乐分离 【点击进入】、 【Chrome听音识曲插件】 4.DeepAI 图片色彩修复 【点击进入】 5.多人贪吃蛇 【点...
admin的头像-零度会员admin
2.1W+2250
手机快捷指令 APP-零度会员

手机快捷指令 APP

  iOS版:【点击下载】 “捷径”应用可为您喜爱的应用创建包括多个步骤的个性化捷径。您可以从“捷径中心”中数以百计的示例开始,或通过拖放操作创建自己的捷径。 “捷径”中包含了 300 ...
admin的头像-零度会员admin
2.3W+656