「修正策にもかかわらず、ハッカーたちがシトリックスソフトウェアの欠陥を悪用しています」

「修正策を無視し、ハッカーたちがシトリックスソフトウェアの欠陥を巧妙に利用中」

シトリックス・ブリードの欠陥は、先月発見され修正が施されるまで数週間にわたりハッカーによって秘密裏に悪用されました。それ以来、研究者によると、ハッカーはまだパッチを適用していない顧客を標的にしています。 ¶ クレジット:シトリックス

シトリックス・ブリードは、シトリックス・システムズのソフトウェアにおける重大な欠陥であり、政府系のハッカーや危険なグループ、例えば悪名高いハッキンググループであるLockBitが悪用しています。特に、先月に企業からリリースされたパッチがまだ適用されていない数千のユーザーをターゲットにしています。

米国サイバーセキュリティ・インフラストラクチャーセキュリティ機関(CISA)のエリック・ゴールドスタイン氏は、未特定の被害者への支援を行っていると述べています。

サイバーセキュリティ企業パロアルトネットワークスの研究部門であるUnit 42によれば、このバグはデバイスのメモリから「セッショントークン」を含む機密情報を漏洩する可能性があります。

Unit 42によれば、少なくとも6,000の主に米国のIPアドレスが2023年11月1日時点で脆弱性のままであると報告しています。

バグの修正に加えて、シトリックスはユーザーに対して「すべてのアクティブなセッションと持続的なセッションを終了する」よう勧告しています。Bloombergからの引用 記事全文を表示 – 有料サブスクリプションが必要かもしれません

要約著作権 © 2023 SmithBucklin、ワシントンD.C、アメリカ

We will continue to update VoAGI; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

AI研究

「インセプション、MBZUAI、そしてCerebrasが『Jais』をオープンソース化:世界最先端のアラビア語大規模言語モデル」の記事が公開されました

大規模言語モデル(GPT-3など)とその社会への影響は、大いに関心と議論の的です。大規模言語モデルは、自然言語処理(NLP)...

機械学習

「DiffPoseTalk(デフポーズトーク)をご紹介:新しい音声対応3Dアニメーション人工知能フレームワーク」

音声による表現アニメーションは、コンピュータグラフィックスと人工知能の交差点で複雑な問題であり、話し言葉の入力に基づ...

機械学習

「初めに、AWS上でMONAI Deployを使用して医療画像AI推論パイプラインを構築しましょう!」

この記事では、MONAI Deploy App SDKで構築されたアプリケーションに再利用可能なMAPコネクタを作成する方法を紹介しますこれ...

AIニュース

「大学は、量子の未来のためにエンジニアを育成する」というタイトルの記事です

「大学は、量子コンピューティングのハードウェアコンポーネントがどのように機能し、量子コンピューティングソフトウェアを...

機械学習

メタの戦略的な優れた点:Llama 2は彼らの新しいソーシャルグラフかもしれません

テック業界の注目を集めている動きとして、Metaは最近、無料でオープンソースの大規模言語モデル(LLM)の第2版であるLlama 2...

データサイエンス

「OpenAIが企業向けAIの扉を開放」

「ビジネスの自動化、カスタマイズ、コンプライアンスにおいて、OpenAIのエンタープライズソリューションを活用してください...