ΑρχικήSecurityBrute-force επιθέσεις στοχεύουν συσκευές Citrix NetScaler

Brute-force επιθέσεις στοχεύουν συσκευές Citrix NetScaler

Σημαντική αύξηση επιθέσεων brute-force παρατηρείται σε συσκευές Citrix NetScaler, με στόχο οργανισμούς παγκοσμίως.

Brute-force επιθέσεις στοχεύουν συσκευές Citrix NetScaler

Οι επιθέσεις προέρχονται κυρίως από πάροχο cloud με έδρα το Χονγκ Κονγκ και εκμεταλλεύονται παλαιωμένα ή κακοδιαμορφωμένα συστήματα, ενώ σχετίζονται με πρόσφατα αποκαλυφθείσες ευπάθειες.

Δείτε περισσότερα: Cisco: Brute-force επιθέσεις στοχεύουν VPN υπηρεσίες

Συγκεκριμένα, οι CVE-2024-8534 και CVE-2024-8535, που εντοπίστηκαν τον Νοέμβριο του 2024, φέρουν μεγάλους κινδύνους. Η CVE-2024-8534 είναι ευπάθεια μνήμης που μπορεί να προκαλέσει memory corruption και denial of service, ενώ η CVE-2024-8535 επιτρέπει σε πιστοποιημένους χρήστες πρόσβαση σε μη εξουσιοδοτημένες λειτουργίες λόγω race condition.

Οι hackers χρησιμοποιούν κατανεμημένη στρατηγική brute-force, αλλάζοντας συχνά IP διευθύνσεις και ASNs, καθιστώντας δύσκολη την ανίχνευση. Ο Ethan Fite της Cyderes επιβεβαίωσε την πολυπλοκότητα αυτών των επιθέσεων. Επιπλέον, η Ομοσπονδιακή Υπηρεσία Ασφαλείας Πληροφοριών της Γερμανίας (BSI) έχει προειδοποιήσει για αυξημένες επιθέσεις σε NetScaler συσκευές, ιδιαίτερα σε κρίσιμες υποδομές και διεθνείς συνεργάτες.

Διαβάστε ακόμη: Η Cisco επιδιορθώνει ευπάθεια που επιτρέπει Brute-Force

Αυτός ο πίνακας περιλαμβάνει όλες τις διευθύνσεις IP και τα εύρη IP που συνδέονται με τις πρόσφατες επιθέσεις brute-force σε συσκευές Citrix NetScaler. Για την αντιμετώπιση αυτών των απειλών, προτείνονται άμεσα μέτρα:

  • Αποκλεισμός υψηλού κινδύνου IP, ειδικά από παρόχους με έδρα το Χονγκ Κονγκ.
  • Ενημέρωση των συσκευών NetScaler στις τελευταίες εκδόσεις, αντιμετωπίζοντας τα CVE-2024-8534 και CVE-2024-8535.
  • Έλεγχος ρυθμίσεων RDP ή απενεργοποίησή του αν δεν είναι απαραίτητο.
  • Γεωγραφικός αποκλεισμός για περιοχές υψηλού κινδύνου.

Δείτε επίσης: Ransomware επιθέσεις εκμεταλλεύονται ευπάθειες VMware ESXi

Η Citrix δημοσίευσε ενημερώσεις ασφαλείας, αλλά οι εκδόσεις 12.1 και 13.0 παραμένουν ευάλωτες. Το CISA προειδοποιεί για πιθανή εκμετάλλευση, τονίζοντας την ανάγκη άμεσης δράσης για την αποτροπή παραβιάσεων.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS