Citrix製品にCVSS9.8の脆弱性 サイバー攻撃者による悪用を確認
Citrixはリモートでコードが実行される脆弱性がサイバー攻撃者に悪用されていると報告した。該当製品を使っている場合は急ぎアップデートを適用してほしい。
米連邦政府のサイバー当局は「Citrix ADC(Application Delivery Controller)」および「Citrix Gateway」に存在する重要な脆弱(ぜいじゃく)性(注1)を修正するよう、企業や組織に呼びかけた。
リモートでコードが実行されるCVSSスコア9.8の脆弱性「CVE-2022-27518」(注2)が実環境で活発に悪用されていると、Citrixはセキュリティアップデートで発表している(注3)。
「あのグループ」が脆弱性を悪用
米国家安全保障局(NSA)は、この脆弱性の悪用は攻撃グループ「APT5」によるものだとするサイバーセキュリティアドバイザリを発表している(注4)。Mandiantによると、この脅威アクターは中国との関係が疑われ、少なくとも2007年から活動を続けている(注5)。
Citrixは2022年12月13日、Citrix ADCおよびCitrix Gatewayのバージョン12.1および13.0に影響を与えるこの脆弱性に対応するパッチをリリースした。この脆弱性に対する回避策はなく、Citrixは、直ちにアップデートを適用するよう顧客に呼びかけている。この脆弱性は、顧客がホストするCitrix ADCまたはCitrix Gatewayアプライアンスにのみ影響する。
Citrixのバイスプレジデント兼最高セキュリティ・信頼責任者であるピーター・レフコウィッツ氏は「当社はこの脆弱性を利用した少数の標的型攻撃を認識している」とブログで述べている(注6)。
NSAは詳細な脅威ハンティングガイダンスを提供し、影響を受けるシステム上で侵害や悪意のある活動の潜在的なアーティファクトを検出することを促している。同機関は、肯定的な結果が出た場合は調査するよう組織に助言し、侵害の証拠は環境や活動の段階によって異なる可能性があることを指摘した。
悪意のある活動の可能性を検知した組織は、全てのCitrix ADCインスタンスを多要素認証のVPN内に移動して、Citrix ADCアプライアンスを隔離して悪意のある活動を抑制し、既知の正常な状態に復元する必要があるとNSAは述べる。また、Citrixは、企業が自社の環境における脆弱なインスタンスを評価し、修復するのに役立つ展開ガイドと動画も公開している。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は先月、企業の管理者に対し、同じCitrixのアプライアンスに影響を及ぼす3つの脆弱性(1つはCVSSスコア9.8)について警告を発している(注7)。
出典:Threat actor exploits critical Citrix vulnerability(Cybersecurity Dive)
注1:Threat actor exploits critical Citrix vulnerability
注3:Critical security update now available for Citrix ADC, Citrix Gateway
注4:APT5: Citrix ADC Threat Hunting Guidance
注5:Advanced Persistent Threats(APTs)
注6:Critical security update now available for Citrix ADC, Citrix Gateway
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Teams会議をAIエージェントの「教材」に 埋もれた経験則を資産に変える新たな手法とは
-
2
手作業で消耗する人とそうでない人の差 全員がAIを「当たり前に使う職場」の作り方
-
3
“積ん読”をAIが読み解く オライリーなど英語書籍10万冊以上にGeminiが対応
-
4
神戸市、Copilotの弱点を「Dify」でどう解決? あえて自前でAI環境を構築した理由
-
5
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
6
iPhoneが「再起動後だけ」落ちる怪……犯人は40年前のUNIXコード なぜ今も?:897th Lap
-
7
AIを導入した企業ほど困る「データ基盤問題」 パーソルが3サービスで支援へ
-
8
AIを入れても仕事は変わらない? アビームとNotionが「企業ナレッジ」に注目する理由
-
9
双日調査、Copilot導入企業の87.5%が「情報分散」を課題 「横断検索AI」に期待か
-
10
AI攻撃は「調べて対応」では間に合わない ゼットスケーラーがSOCをAIエージェント化
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー