您现在的位置是:物联网 >>正文
黑客正在利用 Citrix NetScaler 网关漏洞,收集用户凭证
物联网84人已围观
简介Security Affairs 网站披露,IBM X-Force 研究人员发现威胁攻击者正在利用 Citrix NetScaler 网关存在的CVE-2023-3519 漏洞CVSS评分:9.8), ...
Security Affairs 网站披露 ,黑客IBM X-Force 研究人员发现威胁攻击者正在利用 Citrix NetScaler 网关存在的正利CVE-2023-3519 漏洞(CVSS评分 :9.8) ,开展大规模的用C用户凭证收集活动 。

2023 年 7 月底,网关Citrix 警告客户 NetScaler 应用交付控制器(ADC)和网关中存在的漏洞 CVE-2023-3519 漏洞正在被恶意利用 。据悉,收集该漏洞是凭证一个代码注入漏洞,可导致未经验证的服务器租用黑客远程代码执行。
美国网络安全和基础设施安全局(CISA)也曾针对 CVE-2023-3519 发出过警示 。正利CISA 透露威胁攻击者正在利用该漏洞在易受攻击的用C用户系统上投放 Web 外壳,其目标可能是网关部署在关键基础设施组织网络中的 NetScaler ADC 设备。
一个月后 ,漏洞非营利组织 Shadowserver Foundation 安全研究人员指出数百台 Citrix Netscaler ADC 和网关服务器已被网络攻击者破坏。收集
威胁攻击者正在“积极”利用漏洞X-Force 在为一个客户端进行事件响应活动时发现上述网络攻击活动 。凭证客户端报告称在 NetScaler 安装时身份验证缓慢,高防服务器黑客攻击者利用该漏洞将恶意 Javascript 注入设备“index.html”登录页 。
此后,X-Force 在发布的报告中表示附加到合法 "index.html "文件的脚本会加载一个额外远程 JavaScript 文件,该文件会将一个函数附加到 VPN 身份验证页面中的 "登录 "元素,该函数则会收集用户名和密码信息,并在身份验证期间将其发送到远程服务器。
值得一提的是云计算,攻击链从威胁攻击者向"/gwtest/formssso? event=start&target="发送网络请求时便已经开始了,触发 CVE-2023-3519 漏洞后 ,在 /netscaler/ns_gui/vpn 写入一个简单的 PHP web shell,一旦受害目标设备部署了 PHP web shell ,攻击者就会检索设备上 "ns.conf "文件的内容 。
然后 ,攻击者在 "index.html "中添加自定义 HTML 代码 ,该代码引用了托管在攻击者控制的免费模板基础架构上的远程 JavaScript 文件。

附加到 "index.html "的 JavaScript 代码检索并执行后 ,会将一个自定义函数附加到身份验证页面上的 "Log_On "按钮,恶意代码随及就能够收集身份验证表单中的数据(包括凭据) ,并通过 HTTP POST 方法将其发送到远程主机。

X-Force 安全研究人员发现本次网络攻击活动中还使用了多个域名,这些域名分别于 8 月 5 日 、源码库6 日和 14 日注册,并利用 Cloudflare 掩盖了域名的托管地 。在安全研究人员确定威胁攻击者使用的 C2 基础设施后,确定了近 600 个唯一的受害者 IP 地址 ,这些地址托管着修改过的 NetScaler Gateway 登录页面。
分析显示,大多数受害者分布在美国和欧洲地区 ,模板下载虽然目前研究人员无法将这一活动与任何已知威胁组织联系起来 ,但已经提取到了入侵指标(IoCs)。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/723c799269.html
相关文章
WhatsApp数据大泄露,近5亿条用户号码在暗网出售
物联网据Cybernews报道,有黑客正在地下论坛出售近5亿WhatsApp用户的最新手机号码,而通过检验数据库样本,这些数据极有可能是真实数据。11月16日,一名黑客在著名黑客社区论坛上发布了一则广告,声 ...
【物联网】
阅读更多探索AOCLD43V22S显示器的性能和功能(全面评估AOCLD43V22S显示器的画质、响应时间和连接选项)
物联网AOCLD43V22S是一款具有出色性能和丰富功能的显示器。它采用先进的技术,为用户提供卓越的画质、快速的响应时间和多种连接选项。本文将对AOCLD43V22S进行深入评估,为读者提供全面的了解。1. ...
【物联网】
阅读更多为数十亿消费者提供服务:NVIDIA Merlin 助力网络巨头获得点击量
物联网基于深度学习的系统可以为数十亿在线消费者提高推荐内容的相关性。在过去十年中,全球电子商务的价值已飙升到数万亿美元,为数十亿消费者提供服务。促进在线销售实现这种爆炸式增长的动力,是由推荐系统引擎驱动的个 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- OPPO N3云空间为什么只有5G
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- vivo 短视频用户访问体验优化实践
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度) 网站建设b2b信息平台企业服务器亿华云云服务器源码库香港物理机