Tags
MFA
会话劫持
意大利
发布时间
Jul 7, 2025
摘要
CitrixBleed 2CVE20255777是Citrix NetScaler ADC和Gateway中的严重漏洞允许未认证攻击者通过构造特定HTTP请求窃取内存数据包括认证令牌和敏感信息该漏洞可能导致MFA绕过会话劫持及系统入侵尽管Citrix已于6月初发布补丁但因部分组织延迟修复且PoC公开传播风险显著增加CERTAGID监测到针对意大利主机的扫描活动并发现多个公共部门及金融机构可能受影响建议立即安装补丁并终止所有会话以缓解风险
来源
不安全