Citrix 2

Citrix, NetScaler 장비 대상 암호 스프레이 공격 경고

Citrix Warns of Password Spraying Attacks Targeting NetScaler Appliances 암호 스프레이 공격의 정의와 차별점암호 스프레이 공격은 동일한 계정에 여러 암호를 시도하는 브루트포스 공격과 달리, 소수의 암호를 여러 계정에 반복적으로 시도하는 방식이러한 공격은 계정 차단을 회피하며 네트워크에 무단 접근 가능성을 높임공격 대상과 영향Citrix의 NetScaler 및 NetScaler Gateway 장비를 주 대상으로 삼음과도한 인증 시도로 인해 서비스 거부(DoS) 상태와 운영 중단 가능성 존재온프레미스 및 클라우드 환경에 배포된 장비 모두 공격 대상다수의 동적 IP 주소로부터 발생하는 비정상적인 인증 시도와 실패 증가가 관찰됨보안 권고 및 대응 방안다단..

Citrix XenServer 및 Citrix Hypervisor 보안 업데이트 발표

Citrix Releases Security Updates for XenServer and Citrix Hypervisor개요Citrix는 XenServer 및 Citrix Hypervisor의 여러 보안 취약점을 해결하기 위해 보안 업데이트를 발표하였음일부 취약점은 사이버 공격자가 서비스 거부 공격(Denial of Service, DoS) 을 유발할 수 있는 잠재적인 위험이 있음주요 취약점CVE-2024-45817악의적인 게스트 VM 관리자가 호스트를 크래시시키거나 응답 불가 상태로 만들 수 있는 취약점CVE-2022-24805 및 CVE-2022-24809관리 네트워크의 공격자가 XenServer 호스트의 SNMP 서비스를 크래시시키거나 응답 불가 상태로 만들 수 있는 취약점대응 방안XenServe..