大量 Citrix 服务器容易受到修补的严重缺陷的影响

图片[1]-大量 Citrix 服务器容易受到修补的严重缺陷的影响-零度博客

数以千计的 Citrix ADC 和网关部署仍然容易受到供应商最近几个月修复的两个严重安全问题的影响。

第一个缺陷是CVE-2022-27510,已于 11 月 8 日修复。它是一种影响两种 Citrix 产品的身份验证绕过。攻击者可以利用它获得对设备的未授权访问、执行远程桌面接管或绕过登录暴力破解保护。

第二个漏洞被追踪为CVE-2022-27518,于 12 月 13 日披露并修补。它允许未经身份验证的攻击者在易受攻击的设备上执行远程命令并控制它们。

当 Citrix 发布安全更新来修复它时,威胁参与者已经在利用 CVE-2022-27518。

今天,NCC Group 的 Fox IT 团队的研究人员报告说,虽然大多数面向公众的 Citrix 端点已更新为安全版本,但仍有数千个端点容易受到攻击

查找易受攻击的版本

Fox IT 分析师于 2022 年 11 月 11 日扫描了网络,发现共有 28,000 台 Citrix 服务器在线。

为了确定有多少暴露的漏洞容易受到这两个缺陷的影响,研究人员必须了解它们的版本号,该版本号未包含在服务器的 HTTP 响应中。

尽管如此,响应携带了类似 MD5 哈希的参数,可用于将它们与 Citrix ADC 和 Gateway 产品版本进行匹配。

index.htm 中的哈希
index.htm 中的哈希值 (Fox It)

因此,该团队在 VM 上下载并部署了他们可以从 Citrix、Google Cloud Marketplace、AWS 和 Azure 获取的所有 Citrix ADC 版本,并将哈希值与版本相匹配。

将哈希链接到版本
将哈希链接到版本 (Fox It)

对于无法与来源版本匹配的哈希值,研究人员求助于确定构建日期并据此推断出它们的版本号。

将构建日期与哈希相关联
将构建日期与哈希相关联 (Fox It)

这进一步减少了未知版本(孤立哈希)的数量,但总的来说,大多数哈希都与特定的产品版本相关联。

数以千计易受攻击的 Citrix 服务器

最终结果总结如下图,表明截至2022年12月28日,大部分在13.0-88.14版本上,不受这两个安全问题的影响。

Citrix 服务器版本
Citrix 服务器版本 (Fox It)

第二受欢迎的版本是 12.1-65.21,如果满足某些条件,则容易受到 CVE-2022-27518 的攻击,该版本在 3,500 个端点上运行。

这些机器可利用的要求要求使用 SAML SP 或 IdP 配置,这意味着并非所有 3,500 个系统都容易受到 CVE-2022-27518 的攻击。

然后有超过 1,000 台服务器容易受到 CVE-2022-27510 的影响,大约 3,000 个端点可能容易受到这两个严重错误的影响。

返回具有未知 Citrix 版本号的哈希的检测排在第三位,超过 3,500 台服务器,这些服务器可能会或可能不会受到任何一个漏洞的影响。

在补丁速度上,美国、德国、加拿大、澳大利亚、瑞士等国对发布相关安全公告反应迅速。

各国补丁速度
各国补丁速度 (Fox It)

Fox IT 团队希望其博客将有助于提高 Citrix 管理员的意识,他们尚未针对最近的严重缺陷应用安全更新,统计数据强调仍有许多工作要做才能弥补所有安全漏洞。

THE END
喜欢就支持一下吧
点赞6539 分享
酷睿i9-13900K早期样品曝光:24C/32T、主频1.8GHz、不支持AVX-512-零度博客

酷睿i9-13900K早期样品曝光:24C/32T、主频1.8GHz、不支持AVX-512

Coelacanth-dream 刚刚在英特尔 GFX CI 中发现了另一款 13 代 Raptor Lake 桌面处理器,它就是具有 32 个线程、基础频率 1.8GHz 的酷睿 i9-13900K ES 。WCCFTech 指出,泄露消息来自英特尔官方 ...
admin的头像-零度博客admin
1.5W+2251
adb命令的文件安装包-零度博客

adb命令的文件安装包

    adb命令文件安装包:platform-tools_r31.0.3-windows
admin的头像-零度博客admin
1.1W+652
笔记本安装黑苹果系统,简单易懂,毫无保留,100%保证黑苹果安装成功!(2020年更新)-零度博客

笔记本安装黑苹果系统,简单易懂,毫无保留,100%保证黑苹果安装成功!(2020年更新)

https://youtu.be/UI816XXYyg4 安装黑苹果系统,无论是在台式机还是笔记本上安装存在很多的不确定因素; 影响安装黑苹果成功与否的重要因素:CPU,显卡,核心驱动,主板,Intel还是AMD,选择正...
警惕!黑客现在开始使用 Microsoft OneNote 附件传播恶意软件和病毒!-零度博客

警惕!黑客现在开始使用 Microsoft OneNote 附件传播恶意软件和病毒!

威胁行为者现在在网络钓鱼电子邮件中使用 OneNote 附件,用远程访问恶意软件感染受害者,这些恶意软件可用于安装更多恶意软件、窃取密码甚至加密货币钱包。 多年来,攻击者一直在使用恶意 Word ...
admin的头像-零度博客admin
1.3W+6539
Gmail 焕然一新:变化如下-零度博客

Gmail 焕然一新:变化如下

Gmail 正在获得新的集成视图布局。这是正在发生变化的所有内容以及谁可以访问它。     Gmail 并不以更频繁地改进外观而闻名。然而,自 2020 年进行重大设计大修以来,谷歌准备通过引...
admin的头像-零度博客admin
1.5W+2251
推荐9款超实用的精品软件!完全免费开源,来自GitHub的良心分享!值得收藏 | 零度解说-零度博客

推荐9款超实用的精品软件!完全免费开源,来自GitHub的良心分享!值得收藏 | 零度解说

https://youtu.be/SLzxeSwmc3Y?si=P6-BtVpCxxJqAUMJ ================ 9款精品软件下载:https://www.freedidi.com/10315.html
admin的头像-零度博客admin
1.7W+1682
埃隆·马斯克 承诺在 Twitter 上揭露亨特·拜登的故事是一次失败,多人被打脸-零度博客

埃隆·马斯克 承诺在 Twitter 上揭露亨特·拜登的故事是一次失败,多人被打脸

言论自由斗士埃隆·马斯克 (Elon Musk) 对 Twitter多年来决定在 2020 年总统大选前夕压制有关亨特·拜登 (Hunter Biden) 笔记本电脑的新闻报道感到不满。因此,为了“恢复公众对 Twitter 的信任...
admin的头像-零度博客admin
1.6W+1091
重磅炸弹!Stable Diffusion 3 终于开源了!实测屌打 Midjourney,一句话生成任何你想要的图片,附本地安装教程! | 零度解说-零度博客

重磅炸弹!Stable Diffusion 3 终于开源了!实测屌打 Midjourney,一句话生成任何你想要的图片,附本地安装教程! | 零度解说

https://youtu.be/zOI8ePbTUSs   Stable Diffusion 3开源模型+ComfyUI 下载:https://www.freedidi.com/12706.html https://www.freedidi.com/12706.html  
CloudFlare 优选ip 和 优选域名的获取方法!懒人加速必备-零度博客

CloudFlare 优选ip 和 优选域名的获取方法!懒人加速必备

  1.CloudFlare优选IP网站:【链接直达】   2.CloudFlare 优选IP工具:【开源软件】     3.CloudFlare 优选域名:【GitHub开源工具】   4.CF优选域名推荐: time.cloud...
admin的头像-零度博客admin
13W+1708