Tags
MFA
发布时间
Jul 16, 2025
摘要
据网络安全公司ReliaQuest称NetScaler ADC和网关的一个关键漏洞Citrix Bleed 2CVE20255777现在很可能被利用在攻击中Citrix设备上的可疑会话有所增加 Citrix Bleed 2由网络安全研究员Kevin Beaumont命名因为它与最初的Citrix Bleed CVE20234966相似是一个内存读取漏洞允许未经身份验证的攻击者访问通常不可访问的内存部分 这可能允许攻击者从面向公众的网关和虚拟服务器窃取会话令牌凭据和其他敏感数据使他们能够劫持用户会话并绕过多因素身份验证MFA Citrix的顾问也确认了这一风险提醒用户安装安全更新以阻止访问任何被
来源
嘶吼