ΑρχικήSecurityΤο CitrixBleed 2 εκμεταλλεύτηκε εβδομάδες πριν από τα PoCs

Το CitrixBleed 2 εκμεταλλεύτηκε εβδομάδες πριν από τα PoCs

Μια κρίσιμη ευπάθεια στο Citrix NetScaler, με κωδικό CVE-2025-5777 και το ψευδώνυμο “CitrixBleed 2“, αξιοποιήθηκε ενεργά σχεδόν δύο εβδομάδες πριν δημοσιοποιηθούν τα Proof-of-Consept (PoCs), παρά το γεγονός ότι η Citrix είχε δηλώσει πως δεν υπήρχαν ενδείξεις επιθέσεων.

Δείτε επίσης: Citrix Bleed 2: Προστέθηκε στον Κατάλογο KEV της CISA

CitrixBleed 2 PoCs

Η GreyNoise επιβεβαίωσε ότι τα honeypots της εντόπισαν στοχευμένη εκμετάλλευση της ευπάθειας από διευθύνσεις IP που βρίσκονται στην Κίνα στις 23 Ιουνίου 2025. Στις 9 Ιουλίου, η GreyNoise επιβεβαίωσε στην Αμερικανική Υπηρεσία Κυβερνοασφάλειας και Προστασίας Υποδομών (CISA) ότι η ευπάθεια είχε ήδη αξιοποιηθεί ενεργά, γεγονός που οδήγησε την υπηρεσία να την εντάξει στον επίσημο κατάλογο Γνωστών Εκμεταλλευμένων Ευπαθειών (KEV) και να δώσει στα ομοσπονδιακά πρακτορεία μία ημέρα για να εφαρμόσουν επιδιόρθωση.

Η GreyNoise κοινοποίησε το exploit που χρησιμοποιήθηκε στις επιθέσεις του Ιουνίου στο BleepingComputer, το οποίο επιβεβαίωσε ότι πρόκειται για εκείνο που σχετίζεται με το Citrix Bleed 2, αποδεικνύοντας πως οι κακόβουλοι παράγοντες το εκμεταλλεύονταν πριν τη δημοσίευση των PoC.

Παρά τα πρώιμα σημάδια και τις επανειλημμένες προειδοποιήσεις από τον ερευνητή ασφαλείας Kevin Beaumont, η Citrix δεν είχε ακόμη αναγνωρίσει την ενεργή εκμετάλλευση της ευπάθειας στο επίσημο συμβουλευτικό δελτίο ασφαλείας για την CVE-2025-5777. Η εταιρεία προχώρησε σε σιωπηρή ενημέρωση της ανάρτησής της από τις 26 Ιουνίου μόλις στις 11 Ιουλίου, μία ημέρα αφού η ευπάθεια προστέθηκε στη βάση δεδομένων KEV.

Δείτε ακόμα: Κυκλοφόρησαν δημόσια exploits για το ελάττωμα CitrixBleed2 του NetScaler

Τελικά, στις 15 Ιουλίου, η Citrix δημοσίευσε νέο άρθρο στο blog της, παρέχοντας οδηγίες για την ανάλυση των αρχείων καταγραφής του NetScaler με σκοπό τον εντοπισμό πιθανών ενδείξεων παραβίασης.

Το CitrixBleed 2 εκμεταλλεύτηκε εβδομάδες πριν από τα PoCs
Το CitrixBleed 2 εκμεταλλεύτηκε εβδομάδες πριν από τα PoCs

Ωστόσο, παρά αυτήν την κίνηση, η εταιρεία έχει δεχθεί έντονη κριτική για έλλειψη διαφάνειας και για το γεγονός ότι δεν έχει κοινοποιήσει δείκτες παραβίασης (IOCs), οι οποίοι, σύμφωνα με πληροφορίες που έλαβε το BleepingComputer, είχαν ήδη κοινοποιηθεί στην εταιρεία από ερευνητές.

Επιπλέον, η Citrix δεν έχει απαντήσει στα ερωτήματα του BleepingComputer σχετικά με το γιατί η αρχική ανακοίνωση για την CVE-2025-5777 εξακολουθεί να μην αναφέρει την ύπαρξη ενεργών επιθέσεων.

Δείτε επίσης: Citrix: Προβλήματα σύνδεσης μετά την ενημέρωση του NetScaler

Η σιωπηλή ενημέρωση του blog αντί για επίσημη ανακοίνωση, καθώς και η απουσία κοινής χρήσης των δεικτών παραβίασης (IOCs), μπορεί να θεωρηθεί αμέλεια ή ακόμη και απόπειρα περιορισμού των επιπτώσεων στη φήμη της εταιρείας — εις βάρος, όμως, της ασφάλειας των πελατών της. Σε έναν κόσμο όπου οι επιθέσεις γίνονται ολοένα και πιο στοχευμένες και προηγμένες, τέτοιες καθυστερήσεις και έλλειψη διαφάνειας μπορούν να αποβούν μοιραίες.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS