思杰(Citrix)敦促客户尽快修复其网络软件中的漏洞,黑客可以利用这些漏洞来占领计算系统。
这个漏洞影响着该公司的应用程序交付控制器(ADC)、网关和SD-WAN产品。该公司周二发布安全公告称,该问题可能导致黑客控制计算机系统。
思杰公司首席信息安全官Fermin Serna在与该公告相关的博客中说,该公司的最新修补程序修复了这些漏洞,并且思杰公司还没有发现相关软件漏洞利用。
Serna说,还有其他障碍可以阻止攻击者利用这些漏洞。目前有几种攻击方法可利用设备的管理接口,思杰公司已经建议隔离此类接口。而其他攻击方式则要求攻击者必须能够访问易受攻击的设备。
Serna说,最新漏洞与相同产品中的此前发现的漏洞无关。安全研究人员于2019年12月发现了一个较早的漏洞,称为CVE-2019-19781。Citrix在1月下旬修补了该漏洞。
随着远程办公增加,攻击媒介扩大
通常企业会利用Citrix的ADC和网关将该供应商的虚拟桌面交付给远程工作人员。在COVID-19大流行期间,这种高度分散的员工队伍已经增加,这提高了对IT人员的安全要求。
独立分析师Eric Klein说:“这些漏洞给思杰带来不利影响,但他们有建议采取正确的缓解措施。”
Forrester Research公司分析师Andrew Hewitt表示,攻击者将员工的住所视为企业安全的薄弱环节。他说,由于思杰在家庭工作场景中大量使用,因此这是很自然的目标。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
作者
翻译
相关推荐
-
了解SBOM格式:企业指南
软件物料清单(SBOM)列出了企业中使用的每个应用程序。这个清单包含应用程序组件、依赖项和库,该标准清单通过提 […]
-
SecOps即将发生变化:你准备好了吗?
我们即将见证安全运营史上最大变化。代理AI正在带来新水平的自动威胁检测、分析、调查和响应,而且正在迅速到来。 […]
-
什么是数据风险管理?关键风险和最佳做法
数据风险管理是风险管理的一种特定形式,通常涉及数据隐私、安全性、可接受使用政策、立法指令或法规合规性。其目的是 […]
-
RSAC 2025:是时候采用加密灵活性
可能还有5年、10年或15年,但量子计算机很快会到来。企业现在必须为那一天做好准备,其中一种方法是采用加密灵活 […]