🩸 Citrix Bleed 2 Sudah Dieksploitasi Jauh Sebelum Citrix Akui Serangan

Kerentanan kedua pada Citrix NetScaler — dijuluki Citrix Bleed 2 — ternyata telah dieksploitasi oleh pelaku ancaman sejak awal Juni 2024, beberapa minggu sebelum bukti eksploitasi (PoC) dipublikasikan dan sebelum Citrix mengakui adanya serangan aktif.

Peneliti keamanan dari Mandiant mengungkap bahwa eksploitasi CVE-2024-6387 terjadi dua minggu sebelum Citrix secara resmi menyatakan adanya penyalahgunaan aktif, memperlihatkan adanya jeda komunikasi yang cukup kritis di tengah situasi yang berdampak pada ribuan organisasi.

Kronologi Singkat:

Dampak:

Kritik terhadap Respons Citrix

Beberapa pakar menyayangkan respons Citrix yang dianggap lamban:

Rekomendasi:

Cocok untuk:

Sumber

BleepingCompute

Exit mobile version