大量 Citrix 服务器容易受到修补的严重缺陷的影响

图片[1]-大量 Citrix 服务器容易受到修补的严重缺陷的影响-零度博客

数以千计的 Citrix ADC 和网关部署仍然容易受到供应商最近几个月修复的两个严重安全问题的影响。

第一个缺陷是CVE-2022-27510,已于 11 月 8 日修复。它是一种影响两种 Citrix 产品的身份验证绕过。攻击者可以利用它获得对设备的未授权访问、执行远程桌面接管或绕过登录暴力破解保护。

第二个漏洞被追踪为CVE-2022-27518,于 12 月 13 日披露并修补。它允许未经身份验证的攻击者在易受攻击的设备上执行远程命令并控制它们。

当 Citrix 发布安全更新来修复它时,威胁参与者已经在利用 CVE-2022-27518。

今天,NCC Group 的 Fox IT 团队的研究人员报告说,虽然大多数面向公众的 Citrix 端点已更新为安全版本,但仍有数千个端点容易受到攻击

查找易受攻击的版本

Fox IT 分析师于 2022 年 11 月 11 日扫描了网络,发现共有 28,000 台 Citrix 服务器在线。

为了确定有多少暴露的漏洞容易受到这两个缺陷的影响,研究人员必须了解它们的版本号,该版本号未包含在服务器的 HTTP 响应中。

尽管如此,响应携带了类似 MD5 哈希的参数,可用于将它们与 Citrix ADC 和 Gateway 产品版本进行匹配。

index.htm 中的哈希
index.htm 中的哈希值 (Fox It)

因此,该团队在 VM 上下载并部署了他们可以从 Citrix、Google Cloud Marketplace、AWS 和 Azure 获取的所有 Citrix ADC 版本,并将哈希值与版本相匹配。

将哈希链接到版本
将哈希链接到版本 (Fox It)

对于无法与来源版本匹配的哈希值,研究人员求助于确定构建日期并据此推断出它们的版本号。

将构建日期与哈希相关联
将构建日期与哈希相关联 (Fox It)

这进一步减少了未知版本(孤立哈希)的数量,但总的来说,大多数哈希都与特定的产品版本相关联。

数以千计易受攻击的 Citrix 服务器

最终结果总结如下图,表明截至2022年12月28日,大部分在13.0-88.14版本上,不受这两个安全问题的影响。

Citrix 服务器版本
Citrix 服务器版本 (Fox It)

第二受欢迎的版本是 12.1-65.21,如果满足某些条件,则容易受到 CVE-2022-27518 的攻击,该版本在 3,500 个端点上运行。

这些机器可利用的要求要求使用 SAML SP 或 IdP 配置,这意味着并非所有 3,500 个系统都容易受到 CVE-2022-27518 的攻击。

然后有超过 1,000 台服务器容易受到 CVE-2022-27510 的影响,大约 3,000 个端点可能容易受到这两个严重错误的影响。

返回具有未知 Citrix 版本号的哈希的检测排在第三位,超过 3,500 台服务器,这些服务器可能会或可能不会受到任何一个漏洞的影响。

在补丁速度上,美国、德国、加拿大、澳大利亚、瑞士等国对发布相关安全公告反应迅速。

各国补丁速度
各国补丁速度 (Fox It)

Fox IT 团队希望其博客将有助于提高 Citrix 管理员的意识,他们尚未针对最近的严重缺陷应用安全更新,统计数据强调仍有许多工作要做才能弥补所有安全漏洞。

THE END
喜欢就支持一下吧
点赞6539 分享
Windows 11 开始推送安卓子系统,新版记事本和媒体播放器Media Player-零度博客

Windows 11 开始推送安卓子系统,新版记事本和媒体播放器Media Player

1.安装新版视频播放器和记事本,看【Youtube视频教程】 2.安卓子系统 :【Windows Subsystem for Android  微软应用中心下载】 Android子系统的要求 确保Windows 11版本为22000.xxx或更高版本...
admin的头像-零度博客admin
1.7W+2250
Edge 浏览器最新版的10个功能值得关注!太实用了! | 零度解说-零度博客
Github 上超强的10款开源软件和项目!-零度博客

Github 上超强的10款开源软件和项目!

  GitHub 免费开源项目推荐! 1.Lama Cleaner 这是一款完全免费开源,而且没有人分辨率限制的图片去水印、修复工具:Lama Cleaner,内置了多种AI 模型构建,功能相当的齐全。可用于快速去...
admin的头像-零度博客admin
2.1W+1682
为什么Netflix不断提高价格-零度博客

为什么Netflix不断提高价格

流媒体的成本开始刺痛! 每年,流媒体的成本都变得越来越昂贵——就在上周,价格又开始上涨。Netflix 宣布,其所有层级的新用户都将立即获得价格上涨,将其最昂贵的计划提高到每月 20 美元。这...
admin的头像-零度博客admin
1.5W+2251
最佳安全的免费VPN,无流量限制,速度超快!军事级加密,ProtonVPN-零度博客

最佳安全的免费VPN,无流量限制,速度超快!军事级加密,ProtonVPN

  【友情提醒】:部分国家地区需要先挂梯子再登入,登入后再断开梯子,就可以愉快的无限流量使用了!速度超级的快!!! 主要亮点: 免费数据不限用量,没有广告 24 台免费服务器覆盖 3 个...
admin的头像-零度博客admin
2.2W+1531
最新原装正版的 Windows 11 系统官方纯净版,免费安装并激活!-零度博客

最新原装正版的 Windows 11 系统官方纯净版,免费安装并激活!

  1.Windows 11 官方下载:【点击进入】 2.Rufus 写盘工具:【官网链接】 3.永久免费激活看【视频演示】 具体的使用教程:https://www.freedidi.com/10093.html
惊呆!Windows 11 居然可以这么流畅,精简后,老旧电脑也能飞快运行!超级丝滑!| 零度解说-零度博客

惊呆!Windows 11 居然可以这么流畅,精简后,老旧电脑也能飞快运行!超级丝滑!| 零度解说

https://youtu.be/9q7ykgIZkYY ==============   ? Windows 11 的精简版ISO文件及工具下载:https://www.freedidi.com/10422.html ? 安全VPN推荐(排名前3): 1.Surfshark :https://bitt...
admin的头像-零度博客admin
1.7W+1682
本地部署 Flux.1 最强文生图大模型!Comfyui 一键安装,简单又方便-零度博客

本地部署 Flux.1 最强文生图大模型!Comfyui 一键安装,简单又方便

最近,由前 Stability AI员工创立的黑森林实验室推出了开源图像生成模型Flux.1,可谓名声大噪,爆火全网。零度刚才已经上手使用,效果确实让我大吃一惊,真的很强!!! Flux.1 是一款免费开源的...
admin的头像-零度博客admin
18.7W+2226
谷歌放弃Chrome隐私计划, 遭EFF严厉抨击!-零度博客

谷歌放弃Chrome隐私计划, 遭EFF严厉抨击!

为了平衡广告网络与隐私保护之间的矛盾,谷歌多年前宣布将逐步淘汰第三方Cookies,避免广告网络直接追踪用户。谷歌提出的替代方案是隐私沙盒,通过分组和归类用户兴趣来投放广告,使广告网络无...
admin的头像-零度博客admin
2W+2176