大数跨境
0
0

攻击者滥用 Citrix NetScaler 设备 0day,发动DDoS放大攻击

攻击者滥用 Citrix NetScaler 设备 0day,发动DDoS放大攻击 代码卫士
2020-12-28
2
导读:补丁未发布

 聚焦源代码安全,网罗国内外最新资讯!


Citrix 发布安全紧急通告,警告客户称其 NetScaler 应用交付控制器 (ADC) 设备中存在一个安全问题,可被攻击者滥用,针对多个目标发动 DDoS 放大攻击。


Citrix 公司表示,“攻击者或自动程序可导致 Citrix ADC (Datagram 传输层安全)网络崩溃,从而导致出站宽带耗尽。该攻击似乎对带宽有限的连接产生的影响更大。”ADC 是专用的网络设备,其功能是改善通过 Web 交付给最终用户的应用程序的性能、安全性和可用性。

Citrix 指出,目前正在监控该事件并且正在持续调查它对 Citrix ADC 的影响。该公司表示,“该攻击仅限于全球的少数客户。”德国软件公司 ANAXCO GmbH 的 IT 管理员 Marco Hofmann 指出,至少从12月19日起,就有多份报告表示,存在通过 UDP/443 对 Citrix (NetScaler) Gateway 设备的 DDoS 放大攻击。

DTLS 基于传输层安全 (TLS) 协议,旨在通过安全的通信方式,阻止窃听、篡改或信息伪造等。由于 DTLS 使用的是无连接的 UDP 协议,因此攻击者易于欺骗 IP 数据报包并包含一个任意的源 IP 地址。

因此,当 Citrix ADC 遭泛滥成堆的 DTLS 数据包(其源地址被伪造称受害者的 IP 地址)时,引发的响应会导致宽带过于饱和,从而形成 DDoS 条件。

Citrix 目前正在增强 DTLS 以消除该攻击的感染性,补丁预计在2021年1月发布。为判断 Citrix ADC 设备是否遭攻击,思科建议密切关注任何重大的异常出站流量情况。

同时,受影响的客户在等待补丁期间,可禁用 DTLS,方法是在 Citrix ADC 上运行命令:set vpn vserver <vpn_vserver_name> -dtls OFF。





推荐阅读
史上最大规模的 PPS DDoS 攻击现身,欧洲某大型银行遭殃
这个 DNS 新漏洞可导致大规模的 DDoS 攻击活动
Citrix SD-WAN 被曝远程代码执行漏洞
Citrix 修复严重漏洞,可导致 XenMobile Server 遭接管



原文链接

https://thehackernews.com/2020/12/citrix-adc-ddos-attack.html?m=1


题图:Pixabay License


本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。



奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    觉得不错,就点个 “在看” 或 "” 吧~


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读1.5k
粉丝0
内容3.4k