「修正策にもかかわらず、ハッカーたちがシトリックスソフトウェアの欠陥を悪用しています」

「修正策を無視し、ハッカーたちがシトリックスソフトウェアの欠陥を巧妙に利用中」

シトリックス・ブリードの欠陥は、先月発見され修正が施されるまで数週間にわたりハッカーによって秘密裏に悪用されました。それ以来、研究者によると、ハッカーはまだパッチを適用していない顧客を標的にしています。 ¶ クレジット:シトリックス

シトリックス・ブリードは、シトリックス・システムズのソフトウェアにおける重大な欠陥であり、政府系のハッカーや危険なグループ、例えば悪名高いハッキンググループであるLockBitが悪用しています。特に、先月に企業からリリースされたパッチがまだ適用されていない数千のユーザーをターゲットにしています。

米国サイバーセキュリティ・インフラストラクチャーセキュリティ機関(CISA)のエリック・ゴールドスタイン氏は、未特定の被害者への支援を行っていると述べています。

サイバーセキュリティ企業パロアルトネットワークスの研究部門であるUnit 42によれば、このバグはデバイスのメモリから「セッショントークン」を含む機密情報を漏洩する可能性があります。

Unit 42によれば、少なくとも6,000の主に米国のIPアドレスが2023年11月1日時点で脆弱性のままであると報告しています。

バグの修正に加えて、シトリックスはユーザーに対して「すべてのアクティブなセッションと持続的なセッションを終了する」よう勧告しています。Bloombergからの引用 記事全文を表示 – 有料サブスクリプションが必要かもしれません

要約著作権 © 2023 SmithBucklin、ワシントンD.C、アメリカ

We will continue to update VoAGI; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

機械学習

オペレーションの頭脳:人工知能とデジタルツインで手術の未来を地図化するアトラスメディテック

アスリートが試合のためにトレーニングし、俳優が公演のためにリハーサルするように、外科医も手術の前に準備をします。 今、...

AIニュース

「AIドクター」は、入院後の再入院やその他の健康結果を予測します

研究者たちは、死亡リスクや入院期間などの要因に基づいて患者の健康結果を予測する人工知能アルゴリズムを発明しました

データサイエンス

スタンフォード大学とUTオースティンの研究者は、Contrastive Preference Learning (CPL)を提案します:RLHFのためのRL-Freeな方法であり、任意のMDPsとオフポリシーのデータと一緒に動作します

モデルがパフォーマンスを向上させるにつれて、人間の好みと大規模事前トレーニング済みモデルの一致は、研究の中で注目を集...

機械学習

Google AIは、アクティブノイズキャンセリング(ANC)ヘッドフォンのための人工知能搭載の革新的な心臓モニタリングモダリティである音響脈波計(APG)を導入します

コンシューマーエレクトロニクスと健康技術の分野において、活発なノイズキャンセリング(ANC)ウェアラブルに健康モニタリン...

機械学習

「MACTAに会いましょう:キャッシュタイミング攻撃と検出のためのオープンソースのマルチエージェント強化学習手法」

私たちは複数の形式のデータに圧倒されています。金融部門、医療、教育部門、または組織からのデータであっても、そのデータ...

人工知能

生成AI倫理' (Seisei AI Rinri)

生成型人工知能(AI)に関する大騒ぎがある中で、この変革的な技術を責任を持って実装する方法について、未解決の問題が増え...