「修正策にもかかわらず、ハッカーたちがシトリックスソフトウェアの欠陥を悪用しています」

「修正策を無視し、ハッカーたちがシトリックスソフトウェアの欠陥を巧妙に利用中」

シトリックス・ブリードの欠陥は、先月発見され修正が施されるまで数週間にわたりハッカーによって秘密裏に悪用されました。それ以来、研究者によると、ハッカーはまだパッチを適用していない顧客を標的にしています。 ¶ クレジット:シトリックス

シトリックス・ブリードは、シトリックス・システムズのソフトウェアにおける重大な欠陥であり、政府系のハッカーや危険なグループ、例えば悪名高いハッキンググループであるLockBitが悪用しています。特に、先月に企業からリリースされたパッチがまだ適用されていない数千のユーザーをターゲットにしています。

米国サイバーセキュリティ・インフラストラクチャーセキュリティ機関(CISA)のエリック・ゴールドスタイン氏は、未特定の被害者への支援を行っていると述べています。

サイバーセキュリティ企業パロアルトネットワークスの研究部門であるUnit 42によれば、このバグはデバイスのメモリから「セッショントークン」を含む機密情報を漏洩する可能性があります。

Unit 42によれば、少なくとも6,000の主に米国のIPアドレスが2023年11月1日時点で脆弱性のままであると報告しています。

バグの修正に加えて、シトリックスはユーザーに対して「すべてのアクティブなセッションと持続的なセッションを終了する」よう勧告しています。Bloombergからの引用 記事全文を表示 – 有料サブスクリプションが必要かもしれません

要約著作権 © 2023 SmithBucklin、ワシントンD.C、アメリカ

We will continue to update VoAGI; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

AIニュース

「アジア競技大会、eスポーツがオリンピックの夢に火をつける新たな節目となる」

中国・杭州で開催されるアジア競技大会では、eスポーツプレイヤーが初めてメダルを獲得する機会があります このイベントは9...

AI研究

バイトダンスAI研究がStemGenを紹介:音楽の文脈を聞いて適切に反応するためにトレーニングされたエンドツーエンドの音楽生成ディープラーニングモデル

音楽生成は、既存の音楽に存在するパターンと構造を模倣するためにモデルを訓練することで行われるディープラーニングの一環...

機械学習

マシンラーニングにとっての「最悪のシナリオを防ぐ競争」

A.I.企業は、児童性的虐待物資の作成や流通を阻止する面で優位に立っています彼らは、ソーシャルメディア企業が失敗したこと...

AIニュース

科学者は、脅かされている氷河にセンサーを着陸させるためにドローンを使用しています

イギリスのサウサンプトン大学の科学者たちは、ドローンで氷河に航空輸送される気候変動モニタリングセンサーを開発しました...

コンピュータサイエンス

シリコンバレー、『シンギュラリティ』が現実になっているという考えに直面する

人工知能に対する熱狂が、技術が暴走する長年待ち望まれた瞬間を迎える可能性があるあるいは、それは誇大広告が制御を失って...

機械学習

[GPT-4V-Actと出会いましょう:GPT-4V(ision)とウェブブラウザを調和させたマルチモーダルAIアシスタント]

最新プロジェクトのGPT-4V-Actのリリースを、Machine Learningの研究者が最近Redditコミュニティと共有しました。このアイデ...