高度な脅威アクターが、NetScaler ADCおよびGatewayにおける重大な脆弱性「Citrix Bleed 2」(CVE-2025-5777)と、Cisco Identity Service Engine(ISE)に影響するCVE-2025-20337をゼロデイとして悪用し、カスタムマルウェアを展開しました。…
高度な脅威アクターが、NetScaler ADCおよびGatewayにおける重大な脆弱性「Citrix Bleed 2」(CVE-2025-5777)と、Cisco Identity Service Engine(ISE)に影響するCVE-2025-20337をゼロデイとして悪用し、カスタムマルウェアを展開しました。…
「高度な」攻撃者がCitrixBleed 2および最大深刻度のCisco Identity Services Engine(ISE)のバグをゼロデイで悪用し、カスタムマルウェアを展開したと、Amazonの最高情報セキュリティ責任者(CISO)であるCJ Moses氏が述べています。 クラウド大手のMadPotハニーポットは、重要な脆弱性が公に開示される前に、CVE-2025-5777を通じてバグのあるCitrix NetScaler ADCおよびNetScaler…
「高度な」攻撃者がCitrixBleed 2および最大深刻度のCisco Identity Services Engine(ISE)のバグをゼロデイで悪用し、カスタムマルウェアを展開したと、Amazonの最高情報セキュリティ責任者(CISO)であるCJ Moses氏が述べています。 クラウド大手のMadPotハニーポットは、重要な脆弱性が公に開示される前に、CVE-2025-5777を通じてバグのあるCitrix NetScaler ADCおよびNetScaler…
CVE-2025-13223: 47 interactions
CVE-2025-64446: 32 interactions
CVE-2025-5777: 16 interactions
Top 3 CVE for yesterday:
CVE-2025-58034: 10 interactions
CVE-2025-11001: 9 interactions
CVE-2025-59501: 6 interactions
CVE-2025-13223: 47 interactions
CVE-2025-64446: 32 interactions
CVE-2025-5777: 16 interactions
Top 3 CVE for yesterday:
CVE-2025-58034: 10 interactions
CVE-2025-11001: 9 interactions
CVE-2025-59501: 6 interactions
CVE-2025-5777 (CVSS スコア 9.3) として追跡されている Citrix の脆弱性は、入力検証が不十分なために NetScaler ADC および NetScaler Gateway で境界外のメモリ読み取りが発生する問題です。
この脆弱性は6月17日に修正され、その後すぐにセキュリティ研究者のKevin Beaumont氏によってCitrixBleed 2と名付けられました。同氏はこれを、攻撃者が多要素認証を回避できるCitrixBleedバグ(CVE-2023-...
CVE-2025-5777 (CVSS スコア 9.3) として追跡されている Citrix の脆弱性は、入力検証が不十分なために NetScaler ADC および NetScaler Gateway で境界外のメモリ読み取りが発生する問題です。
この脆弱性は6月17日に修正され、その後すぐにセキュリティ研究者のKevin Beaumont氏によってCitrixBleed 2と名付けられました。同氏はこれを、攻撃者が多要素認証を回避できるCitrixBleedバグ(CVE-2023-...
Amazon の脅威インテリジェンス研究者は、Cisco Identity Service Engine (ISE) と Citrix NetScaler ADC に存在する、これまで明らかにされていなかった 2 つのゼロデイ脆弱性を悪用してカスタム マルウェアを配信する高度な脅威アクターを発見しました。
攻撃者は複数の未公開の脆弱性も悪用した。
Amazon のハニーポットでは、公開前にCitrix Bleed Two (CVE-2025-5777)および Cis...
Amazon の脅威インテリジェンス研究者は、Cisco Identity Service Engine (ISE) と Citrix NetScaler ADC に存在する、これまで明らかにされていなかった 2 つのゼロデイ脆弱性を悪用してカスタム マルウェアを配信する高度な脅威アクターを発見しました。
攻撃者は複数の未公開の脆弱性も悪用した。
Amazon のハニーポットでは、公開前にCitrix Bleed Two (CVE-2025-5777)および Cis...
CVE-2025-21042: 24 interactions
CVE-2025-62215: 20 interactions
CVE-2025-5777: 17 interactions
Top 3 CVE for yesterday:
CVE-2025-64446: 10 interactions
CVE-2025-61882: 4 interactions
CVE-2025-12480: 3 interactions
CVE-2025-21042: 24 interactions
CVE-2025-62215: 20 interactions
CVE-2025-5777: 17 interactions
Top 3 CVE for yesterday:
CVE-2025-64446: 10 interactions
CVE-2025-61882: 4 interactions
CVE-2025-12480: 3 interactions
CVE-2025-21042: 25 interactions
CVE-2025-5777: 17 interactions
CVE-2025-62215: 17 interactions
Top 3 CVE for yesterday:
CVE-2025-62215: 8 interactions
CVE-2025-61882: 5 interactions
CVE-2025-24277: 3 interactions
CVE-2025-21042: 25 interactions
CVE-2025-5777: 17 interactions
CVE-2025-62215: 17 interactions
Top 3 CVE for yesterday:
CVE-2025-62215: 8 interactions
CVE-2025-61882: 5 interactions
CVE-2025-24277: 3 interactions
高度な脅威アクターが、NetScaler ADCおよびGatewayの重大な脆弱性「Citrix Bleed 2」(CVE-2025-5777)と、Cisco Identity Service Engine(ISE)に影響を与えるCVE-2025-20337をゼロデイ攻撃として悪用し、カスタムマルウェアを展開しました。
Amazonの脅威インテリジェンスチームは、「MadPot」ハニーポットのデータを分析し、セキュリティ問題が公表されパッチが利用可能になる前にハッカーが2つのセキュリティ問題を悪用していたことを発見した
高度な脅威アクターが、NetScaler ADCおよびGatewayの重大な脆弱性「Citrix Bleed 2」(CVE-2025-5777)と、Cisco Identity Service Engine(ISE)に影響を与えるCVE-2025-20337をゼロデイ攻撃として悪用し、カスタムマルウェアを展開しました。
Amazonの脅威インテリジェンスチームは、「MadPot」ハニーポットのデータを分析し、セキュリティ問題が公表されパッチが利用可能になる前にハッカーが2つのセキュリティ問題を悪用していたことを発見した
The first vulnerability, CVE-2025-5777 (CVSS 9.3), affects Citrix NetScaler ADC and NetScaler Gateway.
Citrix issued a patch on June 17, 2025,
The first vulnerability, CVE-2025-5777 (CVSS 9.3), affects Citrix NetScaler ADC and NetScaler Gateway.
Citrix issued a patch on June 17, 2025,
CVE-2025-21042: 27 interactions
CVE-2025-5777: 14 interactions
CVE-2025-31133: 10 interactions
Top 3 CVE for yesterday:
CVE-2025-5777: 12 interactions
CVE-2025-64170: 6 interactions
CVE-2025-33053: 3 interactions
CVE-2025-21042: 27 interactions
CVE-2025-5777: 14 interactions
CVE-2025-31133: 10 interactions
Top 3 CVE for yesterday:
CVE-2025-5777: 12 interactions
CVE-2025-64170: 6 interactions
CVE-2025-33053: 3 interactions
Nothing new here except the confirmation that an APT was behind the attacks
aws.amazon.com/blogs/securi...
Nothing new here except the confirmation that an APT was behind the attacks
aws.amazon.com/blogs/securi...
Amazonによると、脅威アクターがパッチ公開前の数週間、CitrixとCiscoの2つの重大な脆弱性をゼロデイとして悪用していたことが確認されました。 Citrixの脆弱性(CVE-2025-5777、CVSSスコア9.3)は、NetScaler ADCおよびNetScaler Gatewayにおける不十分な入力検証により、メモリの範囲外読み取りが発生する問題です。 この脆弱性は6月17日に修正され、その直後、セキュリティ研究者のKevin BeaumontによってCitrixBleed…
Amazonによると、脅威アクターがパッチ公開前の数週間、CitrixとCiscoの2つの重大な脆弱性をゼロデイとして悪用していたことが確認されました。 Citrixの脆弱性(CVE-2025-5777、CVSSスコア9.3)は、NetScaler ADCおよびNetScaler Gatewayにおける不十分な入力検証により、メモリの範囲外読み取りが発生する問題です。 この脆弱性は6月17日に修正され、その直後、セキュリティ研究者のKevin BeaumontによってCitrixBleed…
An advanced threat actor exploited the critical vulnerabilities "Citrix Bleed 2" (CVE-2025-5777) in NetScaler ADC and Gateway, and CVE-2025-20337 affecting Cisco Identity Service Engine (ISE) as zero-days to deploy cus…
#hackernews #news
An advanced threat actor exploited the critical vulnerabilities "Citrix Bleed 2" (CVE-2025-5777) in NetScaler ADC and Gateway, and CVE-2025-20337 affecting Cisco Identity Service Engine (ISE) as zero-days to deploy cus…
#hackernews #news
Introduction In 2025, critical vulnerabilities in enterprise identity and access management systems have emerged as a prime target for advanced threat actors. The "CitrixBleed 2" bug (CVE-2025-5777) in…
Introduction In 2025, critical vulnerabilities in enterprise identity and access management systems have emerged as a prime target for advanced threat actors. The "CitrixBleed 2" bug (CVE-2025-5777) in…
ハッカーはカスタムマルウェアを使用し、複数の脆弱性にアクセスできる能力を示しているとAmazonの研究者が警告しています。 Getty Images 高度な持続的脅威(APT)アクターがCisco Identity Service EngineおよびCitrixのゼロデイ脆弱性を標的にしていると、水曜日に公開されたブログ記事でAmazonのセキュリティ研究者が述べています。 Amazonは以前、MadPotハニーポットサービスを通じて、CVE-2025-5777として追跡されているCitrixBleed…
ハッカーはカスタムマルウェアを使用し、複数の脆弱性にアクセスできる能力を示しているとAmazonの研究者が警告しています。 Getty Images 高度な持続的脅威(APT)アクターがCisco Identity Service EngineおよびCitrixのゼロデイ脆弱性を標的にしていると、水曜日に公開されたブログ記事でAmazonのセキュリティ研究者が述べています。 Amazonは以前、MadPotハニーポットサービスを通じて、CVE-2025-5777として追跡されているCitrixBleed…
AWSのMadPotハニーポットは、Citrix Bleed2(CVE-2025-5777)の公表前攻撃を検知。
その解析過程で、Cisco ISEの未公開エンドポイントを狙うデシリアライズ脆弱性(CVE-2025-20337)を突いた不審ペイロードを特定。
これにより、攻撃者は認証不要で管理者権限を取得できる状況にありました。
AWSのMadPotハニーポットは、Citrix Bleed2(CVE-2025-5777)の公表前攻撃を検知。
その解析過程で、Cisco ISEの未公開エンドポイントを狙うデシリアライズ脆弱性(CVE-2025-20337)を突いた不審ペイロードを特定。
これにより、攻撃者は認証不要で管理者権限を取得できる状況にありました。