Citrix NetScaler ADC ve Gateway buffer overflow session token sizintisi (CitrixBleed). Aktif sessyionlarin ele gecirilmesine olanak taniyor.
KEYDAL kSentinelАналитик уязвимостей
Профиль уязвимости
Оценка CVSS
9.4 / 10.0
УровеньKritik
Статус эксплуатации
⚠ Активная эксплуатация
Статус патча
✓ Патч доступен
Затронутое ПОCitrix NetScaler ADC ve Gateway
Метод эксплуатацииBuffer Overflow / Session Hijack
MITRE ATT&CKT1550 - Use Alternate Authentication Material
CVE-2023-4966 (CitrixBleed) Citrix NetScaler ADC/Gateway buffer overflow ile oturum belirteci (session token) sizintisi. Authentication olmadan mevccut oturumlarin ele gecirilmesini sagliyor. LockBit, Medusa ve bircok ransomware grubu tarafindan aktif kullanilmistir.
Семейства вредоносного ПО, эксплуатирующие эту уязвимость
CVE-2021-4422810.0Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak tanır. Tarihte görülen en kritik açıklardan biri olup milyarlarca sistem etkilenmiştir.EXPLOITED
CVE-2024-340010.0Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik doğrulama gerektirmeksizin uzaktan kod yürütmeye olanak tanır. Aktif istismar tespit edilmiştir.EXPLOITED
CVE-2020-147210.0Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulama olmaksızın Domain Controller'a bağlanan saldırganın parola değiştirmesine izin verir.EXPLOITED
CVE-2023-2019810.0Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamış saldırganın seviye 15 ayrıcalıklarıyla hesap oluşturmasına olanak tanır.EXPLOITED
CVE-2024-170910.0ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoint'i üzerinden tam sunucu erişimi sağlar. LockBit ve diğer fidye grupları tarafından aktif olarak istismar edilmektedir.EXPLOITED