攻击者利用Citrix NetScaler设备漏洞,放大DDoS攻击

安全 漏洞
Citrix发布了一份紧急警告,通知客户,某些受到影响的NetScaler应用程序的交付控制器(ADC)设备出现了安全问题,攻击者正利用该问题对多个目标发动大规模分布式拒绝服务(DDoS)攻击。

很多人都知道,Citrix NetScaler 是优化Web应用交付的综合解决方案。作为特定用途设备,NetScaler 可将Web应用交付加速5倍或更多,同时保护Web应用不受如今最危险的安全威胁的攻击。

[[361077]]

而且,NetScaler 还可提高资源效率,简化策略创建和管理,以及降低管理成本。

但是现在,Citrix发布了一份紧急警告,通知客户,某些受到影响的NetScaler应用程序的交付控制器(ADC)设备出现了安全问题,攻击者正利用该问题对多个目标发动大规模分布式拒绝服务(DDoS)攻击。

该公司指出:“攻击者或自动下发攻击的机器可以淹没Citrix ADC(数据报传输层安全)网络吞吐量,导致出站带宽耗尽。”“这种攻击的影响似乎在带宽有限的连接上更为突出。”

ADC是专门构建的网络设备,其功能是通过web交付,提高最终用户应用程序的性能、安全性和可用性。

这家桌面虚拟化和网络服务提供商表示,他们正在监控这一事件,并继续调查其对Citrix ADC的影响,并补充道:“此次攻击受影响的,仅限于全球少部分客户。”

据德国软件公司ANAXCO GmbH的IT管理员马克·霍夫曼(Marco Hofmann)说,从去年12月19日以来,多起DDoS 放大攻击,均是利用过UDP/443攻击Citrix (NetScaler)网关设备,这些报告都在背后曝光了这些问题。

Citrix ADC DDoS攻击

数据报传输层安全性(DTLS)基于传输层安全性(TLS)协议,该协议旨在以一种旨在数据安全:防止窃听、篡改或消息伪造的方式来提供安全通信。

由于DTLS使用无连接用户数据报协议(UDP),攻击者很容易欺骗IP包数据报并包含任意源IP地址。

因此,当Citrix ADC被源IP地址伪造为受害者IP地址,被压倒性的DTLS数据包流淹没时,会诱导响应产生带宽耗尽、达到DDoS攻击必须的条件。

Citrix NetScaler设备

Citrix目前正在努力增强DTLS,以消除这种攻击的易感性,预计将于2021年1月12日发布补丁。

为了确定Citrix ADC设备是否成为攻击的目标,实验室建议密切关注出站流量,以便发现任何数据异常或峰值的非常规波动。

与此同时,受攻击影响的客户可以在Citrix ADC上运行以下命令,在Citrix的永久修复未决时禁用DTLS:

  1. set vpn vserver <vpn_vserver_name> -dtls OFF 

 

责任编辑:赵宁宁 来源: 超级盾订阅号
相关推荐

2021-03-15 13:56:00

DDoS攻击加密货币

2014-10-08 09:25:30

2020-06-30 09:41:23

漏洞网络安全DNS

2010-07-07 09:38:27

2021-01-21 11:36:20

漏洞DNSpooq网络攻击

2015-08-21 19:01:12

2022-03-05 12:00:11

网络钓鱼网络攻击

2021-03-24 14:28:33

漏洞高通芯片安卓设备

2021-09-26 05:44:07

漏洞攻击黑客

2021-04-29 09:36:23

攻击漏洞Kubernetes

2021-11-04 05:48:43

SSL加密攻击勒索软件

2023-06-14 13:59:05

2022-04-20 14:54:35

漏洞网络攻击Windows

2023-11-03 12:05:43

2014-08-20 09:44:57

2010-09-25 15:40:54

2023-11-22 15:17:54

2021-04-22 09:33:37

Azure漏洞攻击

2011-05-16 09:19:51

2011-08-30 09:39:10

点赞
收藏

51CTO技术栈公众号