보안 제품정보


시트릭스 제품에서 발견된 제로데이 취약점, 꾸준히 익스플로잇 되고 있어 2023.11.02

시트릭스 제품 내 취약점 활발히 익스플로잇 되는 중...현재까지 총 4개 그룹 발견돼

요약 : 보안 외신 핵리드에 의하면 최근 발견된 시트릭스(Citrix) 제품 내 취약점을 익스플로잇 하는 해킹 그룹이 총 4개 발견됐다고 한다. 전부 한 번도 발견된 적이 없는 단체들이라고 한다. 보안 업체 맨디언트(Mandiant)가 추적 중에 찾아낸 단체들로, 아메리카 대륙과 중동 지역, 아프리카와 아태 지역에서 공격 시도가 발견되는 중이다. 이 네 개 그룹은 공통적으로 csvde.exe와 certutil.exe, local.exe, nbtscan.exe라는 도구들을 활용해 최초 침투를 성공시키는 것으로 분석됐다. 따라서 넷의 연관성이 의심되고 있기도 하다.

[이미지 = gettyimagesbank]


배경 : 문제의 취약점은 CVE-2023-4966으로, 민감한 정보를 노출시킨다는 특징을 가지고 있다. 이미 시트릭스 측에서는 취약점 패치를 개발해 배포했으며, 넷스케일러ADC(NetScaler ADC)와 게이트웨이(Gateway) 제품 사용자들에게 패치 적용을 촉구한 바 있다. CVE-2023-4966은 올해 8월 제로데이 형태로 발견된 바 있다.

말말말 : “이 취약점을 익스플로잇 하려는 시도가 공격자들 사이에서 서서히 확산되고 있습니다. 빠르게 패치를 적용하면 할수록 좋습니다.” -맨디언트-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>