近 2000 台 Citrix NetScaler 服务器遭到破坏

  发布时间:2025-12-07 19:53:54   作者:玩站小弟   我要评论
Bleeping Computer 网站披露在某次大规模网络攻击活动中,一名攻击者利用被追踪为 CVE-2023-3519 的高危远程代码执行漏洞,入侵了近 2000 台 Citrix NetScal 。

Bleeping Computer 网站披露在某次大规模网络攻击活动中  ,近台一名攻击者利用被追踪为 CVE-2023-3519 的破坏高危远程代码执行漏洞,入侵了近  2000 台 Citrix NetScaler 服务器 。近台

研究人员表示在管理员安装漏洞补丁之前已经有 1200 多台服务器被设置了后门  ,破坏再加上没有对漏洞是近台否被利用做详细检查,目前这些服务器仍在继续被入侵。破坏

利用 RCE 入侵了 6% 的近台易受攻击服务器

据悉 ,网络安全公司 Fox-IT(隶属于 NCC 集团)和荷兰漏洞披露研究所 (DIVD) 的破坏安全研究人员发现网络攻击者在易受 CVE-2023-3519 影响的 Citrix Netscaler 服务器上植入了 webshell,虽然在 7 月 18 日已经有了漏洞补丁  ,源码下载近台但攻击者已开始在野外将其作为零日漏洞加以利用 ,破坏在未经身份验证的近台情况下执行任意代码 。

值得一提的破坏是 ,7 月 21 日 ,近台网络安全和基础设施安全局(CISA)指出黑客组织利用该漏洞入侵了美国的破坏一个关键基础设施组织  ,早些时候,近台非营利组织 The Shadowserver Foundation 也发现黑客已经感染了 640 多台 Citrix NetScaler 服务器 ,并植入了用于远程访问和持久性的后门。香港云服务器

过去的两个月里,Fox-IT 处理了多起与 CVE-2023-3519 漏洞利用相关的安全事件,并发现服务器被植入了多个后门。Fox-IT 和 DIVD 在互联网上扫描安装了后门的设备,管理员通过检查 Citrix HTTP 访问日志中的用户代理来识别其扫描: DIVD-2023-00033。一开始  ,扫描只考虑了易受攻击的服务器系统,后来逐渐扩展到了 Citrix 实例。模板下载

扫描结果显示 ,1952 台 NetScaler 服务器后门与 Fox IT 在事件响应过程中发现的网络外壳相同,这就表明网络攻击者大规模利用了 CVE-2023-3519 漏洞 。

(来源:Fox-IT Fox-IT)

从更大的范围来看,1952 台被后台屏蔽的服务器占全球 31127 台 Citrix NetScaler 实例的 6% 以上 ,这些实例在攻击活动期间易受 CVE-2023-3519 影响 。

Fox-IT 指出在已发现的被入侵服务器中有 1828 台在 8 月 14 日仍被屏蔽,有 1247 台在网络植入网络后门后已经打上了补丁。建站模板

1692175387_64dc8c1b04ab67e3f87d7.png!small?1692175386365

已打补丁且存在漏洞的 Citrix NetScaler (来源 :Fox-IT/Fox-IT)

8 月 10 日 ,Fox-IT 和 DIVD 开始直接或通过国家 CERT 向组织机构通报其网络上受攻击的 NetScaler 实例 。

几天前,德国的 Citrix NetScaler 服务器(包括已打补丁和未打补丁的)受到攻击的数量最多,其次是法国和瑞士 。

1692175398_64dc8c26528975e96fa07.png!small?1692175397816

存在 Citrix NetScaler 服务器后门的前 20 个国家(来源 :Fox-IT Fox-IT)

Fox-IT 表示虽然受影响的云计算 Citrix NetScaler 服务器数量正在下降,但仍有大量被入侵的实例  ,其中欧洲受漏洞影响最大。此外,研究人员观察到虽然加拿大 、俄罗斯和美国在 7 月 21 日有数千台易受攻击的 NetScaler 服务器 ,但几乎没有在其中任何一台服务器上发现入侵的 Web 外壳 。

最后,研究人员强调打了补丁的 NetScaler 服务器仍然可能有后门,亿华云建议管理员对其系统进行基本分类。

文章来源  :https://www.bleepingcomputer.com/news/security/almost-2-000-citrix-netscaler-servers-backdoored-in-hacking-campaign/

  • Tag:

相关文章

  • 电子指纹未来可能的两种发展方向

    一、引 言1.1 电子指纹研究背景随着5G技术的快速发展,带来了更宽带宽的通信能力和更灵活适用的资源分配策略,这些都极大程度上推进了物联网IoT, Internet of Things)的加速普及。据
    2025-12-07
  • 2024年需要重点关注的10种 DNS 类型

    目前,针对域名系统DNS)的攻击已经成为企业组织数字化发展中的一个严重问题,每年都有数千个网站成为此类攻击的受害者。据最近的研究数据显示,2023年企业组织与DNS攻击相关的损失同比增加了49%,这些
    2025-12-07
  • 揭秘黑客最爱的六大前端漏洞,你的应用中招了吗?

    我们目睹了攻击和安全漏洞最严重的一年,平均数据泄露成本高达445万美元!如今,一切都依赖计算和互联系统来提供尖端业务服务,以满足客户永无止境的需求。因此,企业需要采用最先进的技术来保持竞争优势,这并不
    2025-12-07
  • 防火墙安全区域与策略实战指南:让你的网络安全防护如虎添翼!

    防火墙是一种网络安全设备,它的主要作用是保护内部网络不受外部网络的侵犯。为了实现这一目标,防火墙将内部网络划分为不同的安全区域,并根据不同区域的安全需求制定相应的安全策略。这些安全区域和策略对于确保内
    2025-12-07
  • JAVA URLDNS链分析利用

    JAVA URLDNS链分析利用认识Java反序列化知识复制Java原生链序列化:利用Java.io.ObjectInputStream对象输出流的writerObject方法实现Serializab
    2025-12-07
  • 金融业处于监管十字路口:API安全成焦点

    随着金融服务行业的数字化转型加速,API应用程序编程接口)成为企业运营的核心,API安全问题也日益严重。根据Traceable AI最新发布的《2024年金融服务API安全状况报告》金融业API安全面
    2025-12-07

最新评论