最新の報道、解説、関連するテクノロジーストーリーを確認できます。
攻撃者はCitrix NetScalerアプライアンスの2件のゼロデイ脆弱性を悪用し、PHPバックドアとネットワーク盗聴ツールを植え付け、root権限を取得して認証情報を窃取し、ネットワーク内を横断した。Citrixはセキュリティアップデートを公開したが、MandiantはDTLSの無効化では2件の脆弱性のうち1件しか対処できないと警告している。