「修正策にもかかわらず、ハッカーたちがシトリックスソフトウェアの欠陥を悪用しています」

「修正策を無視し、ハッカーたちがシトリックスソフトウェアの欠陥を巧妙に利用中」

シトリックス・ブリードの欠陥は、先月発見され修正が施されるまで数週間にわたりハッカーによって秘密裏に悪用されました。それ以来、研究者によると、ハッカーはまだパッチを適用していない顧客を標的にしています。 ¶ クレジット:シトリックス

シトリックス・ブリードは、シトリックス・システムズのソフトウェアにおける重大な欠陥であり、政府系のハッカーや危険なグループ、例えば悪名高いハッキンググループであるLockBitが悪用しています。特に、先月に企業からリリースされたパッチがまだ適用されていない数千のユーザーをターゲットにしています。

米国サイバーセキュリティ・インフラストラクチャーセキュリティ機関(CISA)のエリック・ゴールドスタイン氏は、未特定の被害者への支援を行っていると述べています。

サイバーセキュリティ企業パロアルトネットワークスの研究部門であるUnit 42によれば、このバグはデバイスのメモリから「セッショントークン」を含む機密情報を漏洩する可能性があります。

Unit 42によれば、少なくとも6,000の主に米国のIPアドレスが2023年11月1日時点で脆弱性のままであると報告しています。

バグの修正に加えて、シトリックスはユーザーに対して「すべてのアクティブなセッションと持続的なセッションを終了する」よう勧告しています。Bloombergからの引用 記事全文を表示 – 有料サブスクリプションが必要かもしれません

要約著作権 © 2023 SmithBucklin、ワシントンD.C、アメリカ

We will continue to update VoAGI; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

AI研究

アップルの研究者がパラレルスペキュラティブサンプリング(PaSS)を紹介:言語モデルの効率とスケーラビリティにおける飛躍

EPFLの研究者は、Appleとの共同研究で、Parallel Speculative Sampling(PaSS)と呼ばれる仕様採取の新たなアプローチを導入...

AIニュース

カリフォルニア州のDMVがクルーズの展開やテスト許可を停止

「カリフォルニア州の自動車部門は、ジェネラルモーターズのクルーズ車が「公衆の運行に安全ではない」と発表しています」

データサイエンス

「FourCastNet(フォーキャストネット)との出会い:高速かつ正確なディープラーニング手法によって天気予報を革新するグローバルなデータ駆動型天気予測モデル」

1920年代に数値予報(NWP)が登場しました。これらは、輸送、物流、農業、エネルギー生産などの重要な産業で経済計画に役立ち...

機械学習

新しい技術の詳細なコース:AWS上の生成AIの基礎

「AWS上の生成AIの基礎」は、AWSやその他のプラットフォーム上で最新の基礎モデルを事前トレーニング、微調整、展開するため...

機械学習

サムスンは、「Gauss」という新しいAI言語モデルを発表し、ChatGPTの支配に挑む

サムスンは、Gaussという新しい人工知能(AI)言語モデルを発表しました。これはOpenAIのChatGPTと競合するものとして注目さ...