De kwetsbaarheid CitrixBleed2, met een impactscore van 9.3, kan ongeauthenticeerde aanvallers toegang verschaffen tot session tokens en daarmee tot bedrijfsomgevingen. Op 17 juni zijn updates uitgebracht, maar nog vele servers blijven kwetsbaar; scans tonen tussen 900 en 4000+ getroffen NetScaler-servers. Securitybedrijf Horizon3 zal komende week uitgebreide technische details en mogelijk exploitcode publiceren, wat de kans op misbruik aanzienlijk vergroot. NetScaler ADC en Gateway zorgen voor verkeersverdeling en veilige toegang tot bedrijfsapplicaties, cruciaal voor o.a. thuiswerken. Een compromittering van deze systemen kan grote gevolgen hebben voor organisaties.
Duizenden NetScaler-servers kwetsbaar voor CitrixBleed2, details snel openbaar
Een kritieke kwetsbaarheid in duizenden NetScaler-servers, bekend als CitrixBleed2 (CVE-2025-5777), stelt aanvallers in staat gevoelige data uit het geheugen te lezen en toegang tot systemen te verkrijgen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *