您现在的位置是:数据库 >>正文
黑客正在利用 Citrix NetScaler 网关漏洞,收集用户凭证
数据库776人已围观
简介Security Affairs 网站披露,IBM X-Force 研究人员发现威胁攻击者正在利用 Citrix NetScaler 网关存在的CVE-2023-3519 漏洞CVSS评分:9.8), ...
Security Affairs 网站披露,黑客IBM X-Force 研究人员发现威胁攻击者正在利用 Citrix NetScaler 网关存在的正利CVE-2023-3519 漏洞(CVSS评分 :9.8),开展大规模的用C用户凭证收集活动 。

2023 年 7 月底,网关Citrix 警告客户 NetScaler 应用交付控制器(ADC)和网关中存在的漏洞 CVE-2023-3519 漏洞正在被恶意利用。据悉 ,收集该漏洞是凭证一个代码注入漏洞 ,可导致未经验证的亿华云黑客远程代码执行 。
美国网络安全和基础设施安全局(CISA)也曾针对 CVE-2023-3519 发出过警示 。正利CISA 透露威胁攻击者正在利用该漏洞在易受攻击的用C用户系统上投放 Web 外壳 ,其目标可能是网关部署在关键基础设施组织网络中的 NetScaler ADC 设备。
一个月后 ,漏洞非营利组织 Shadowserver Foundation 安全研究人员指出数百台 Citrix Netscaler ADC 和网关服务器已被网络攻击者破坏 。收集
威胁攻击者正在“积极”利用漏洞X-Force 在为一个客户端进行事件响应活动时发现上述网络攻击活动 。凭证客户端报告称在 NetScaler 安装时身份验证缓慢 ,高防服务器黑客攻击者利用该漏洞将恶意 Javascript 注入设备“index.html”登录页。
此后,X-Force 在发布的报告中表示附加到合法 "index.html "文件的脚本会加载一个额外远程 JavaScript 文件,该文件会将一个函数附加到 VPN 身份验证页面中的 "登录 "元素,该函数则会收集用户名和密码信息,并在身份验证期间将其发送到远程服务器。
值得一提的是建站模板,攻击链从威胁攻击者向"/gwtest/formssso? event=start&target="发送网络请求时便已经开始了,触发 CVE-2023-3519 漏洞后,在 /netscaler/ns_gui/vpn 写入一个简单的 PHP web shell ,一旦受害目标设备部署了 PHP web shell,攻击者就会检索设备上 "ns.conf "文件的内容 。
然后,攻击者在 "index.html "中添加自定义 HTML 代码 ,该代码引用了托管在攻击者控制的免费模板基础架构上的远程 JavaScript 文件。

附加到 "index.html "的 JavaScript 代码检索并执行后 ,会将一个自定义函数附加到身份验证页面上的 "Log_On "按钮,恶意代码随及就能够收集身份验证表单中的数据(包括凭据) ,并通过 HTTP POST 方法将其发送到远程主机 。

X-Force 安全研究人员发现本次网络攻击活动中还使用了多个域名,这些域名分别于 8 月 5 日 、源码库6 日和 14 日注册,并利用 Cloudflare 掩盖了域名的托管地 。在安全研究人员确定威胁攻击者使用的 C2 基础设施后,确定了近 600 个唯一的受害者 IP 地址 ,这些地址托管着修改过的 NetScaler Gateway 登录页面。
分析显示 ,大多数受害者分布在美国和欧洲地区 ,云计算虽然目前研究人员无法将这一活动与任何已知威胁组织联系起来 ,但已经提取到了入侵指标(IoCs)。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/612c699381.html
相关文章
高级端点安全防护方案发展的 12 个关键特性
数据库从移动设备、PC、服务器再到云上的容器,各种类型的端点设备应用日益复杂,同时也成了黑客们重点关注的攻击目标。对于企业的安全团队来说,有效管理并保护端点应用安全是一项充满挑战的工作。为了应对不断变化的端 ...
【数据库】
阅读更多笔记本无法开机,如何重装Win10系统?(教程分享,帮你解决笔记本无法开机的困扰)
数据库笔记本电脑是现代人工作和生活中必不可少的工具,但偶尔我们可能会遇到无法开机的情况,这时重装系统是一种常见的解决方法。本文将为大家分享一份针对以笔记本无法开机的情况下如何重装Win10系统的教程,帮助大 ...
【数据库】
阅读更多探析以生鲜电商为主题的商业模式及发展前景(以生鲜电商为切入点,揭秘新零售领域的机遇与挑战)
数据库近年来,随着互联网技术的快速发展和人们对健康生活的追求,生鲜电商开始逐渐崭露头角。以便捷、高效、优质的服务为核心,生鲜电商以其独特的商业模式吸引了越来越多的消费者。本文将深入探讨以生鲜电商为主题的商业 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 10 款酷酷的 Android 应用
- 三星S6节日效果怎么开启
- 安卓Android-X86 4.4如何安装
- 资源合池化后的异构差异问题解析--CPU分层现象和解决思路
- 康佳58寸9600电视4k怎么样?(性能超群,画质出众,细节震撼!)
- 探索B85主板性能和特点(了解B85主板的关键特征和优势)
- 华硕ZX50笔记本电脑的性能和功能如何?(探索华硕ZX50笔记本电脑的一切)
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 选择虚拟光驱软件,享受便捷光盘管理(比较虚拟光驱软件,找到最佳解决方案)
- 解决西部数据硬盘无法读取的问题(快速修复西部数据硬盘读取故障,恢复数据安全) 云服务器企业服务器b2b信息平台源码库网站建设香港物理机亿华云