每個企業幾乎都有自己的內網。
不僅是為了提高辦公效率,同時也是對公司內部資料的一種安全保障。
而近期Citrix的漏洞導致80000多個企業的內網處於風險之中,能夠被黑客一分鐘迅速破解。
Crtrix被曝嚴重漏洞
據外媒報導,美國知名企業軟體開發商Citrix的產品被曝出現重大漏洞,可導致未經身份驗證的攻擊者遠端訪問公司的本地網路並執行任意程式碼。
該漏洞存在於Citrix應用交付控制器和閘道器中,這兩種功能分別用於感知應用程式的流量管理和安全的遠端訪問。
技術研究人員表示,Citrix應用程式已廣泛用於企業網路中,他們能夠利用這些產品向員工提供通過網際網路從任何裝置訪問公司內部應用程式。
有資料顯示,分佈在158個國家的超過80000家企業安裝了存在漏洞的產品,其中美國約佔38%。
在週二釋出的研究報告中顯示,這種攻擊不需要訪問任何賬戶,因此任何外部攻擊者都可以執行。
除此之外,利用該漏洞的攻擊者不僅可以訪問應用程式,還能夠從Citrix伺服器直接訪問企業內部網路並竊取其他資源,而其所需時間不超過一分鐘。
影響版本
該漏洞編號為CVE-2019-19781,影響該產品的所有持之版本以及所有受支援的平臺,詳情如下所示:
- Citrix ADC和Citrix Gateway 13.0
- Citrix ADC和NetScaler Gateway 12.1
- Citrix ADC和NetScaler Gateway 12.0
- Citrix ADC和NetScaler Gateway 11.1
- Citrix NetScaler ADC和NetScaler Gateway 10.5。
這一系列產品的供應商Citrix近期釋出了一系列緩解漏洞的措施,包括軟體更新,並建議使用者將韌體升級到裝置的固定版本。
* 本文由看雪編輯 LYA 編譯自 Threat Post,轉載請註明來源及作者。
* 原文連結:
https://threatpost.com/critical-citrix-bug-80000-corporate-lans-at-risk/151444/