Eksploitasi Publik untuk CitrixBleed 2 Dirilis, Admin Diminta Segera Patch NetScaler

Eksploitasi baru untuk kerentanan serius di Citrix NetScaler ADC dan Gateway telah dipublikasikan secara terbuka, menandai fase baru yang mengancam ribuan sistem enterprise. Kerentanan ini dikenal dengan julukan “CitrixBleed 2”, dan telah diberi kode CVE-2024-6235, mengancam sistem dengan kemungkinan eskalasi akses dan pengambilalihan akun.

Ringkasan Singkat

Kerentanan CVE-2024-6235 ditemukan dalam komponen AAA (Authentication, Authorization, and Accounting) di Citrix NetScaler, dan memungkinkan penyerang yang tidak terautentikasi untuk mengeksploitasi sistem jika fitur AAA diaktifkan.

Citrix sendiri telah merilis patch pada 25 Juni 2024, namun dengan dirilisnya kode eksploitasi publik, risiko serangan massal dan otomatisasi meningkat tajam.

Detail Teknis dan Eksploitasi

Potensi Dampak

Karena eksploit kini bersifat publik, pelaku ancaman bisa mengotomatisasi serangan dan memindai ribuan perangkat NetScaler yang terhubung ke internet.

Tindakan yang Disarankan

Citrix dan para peneliti keamanan mendesak semua administrator TI untuk:

  1. Segera menerapkan pembaruan keamanan terbaru untuk NetScaler ADC dan Gateway
  2. Audit sesi aktif dan akun pengguna penting
  3. Monitor log sistem untuk aktivitas mencurigakan
  4. Blokir akses ke perangkat NetScaler dari internet jika tidak diperlukan

Pernyataan Resmi Citrix

Citrix menyatakan bahwa mereka telah merespons cepat dengan patch dan akan terus memantau situasi. Semua pelanggan enterprise diminta tidak menunda pembaruan, karena ancaman kini bukan lagi potensial — tetapi aktif.

Sumber

https://www.bleepingcomputer.com/

Exit mobile version