Новости компьютерной безопасности:

  Latest News

New Citrix ADC Zero-Day Scanner Tool Released With IOCs

С сайта: Zero-Day(cybersecuritynews.com)

New Citrix ADC Zero-Day Scanner Tool Released With IOCs

Author: Eswar

Citrix was previously discovered with a Zero-Day vulnerability on their Citrix NetScaler Application Delivery Controller (ADC) that allowed threat actors to perform remote code execution.
The Zero-Day was found to be exploited in the wild and was given CVE-2023-3519 with a severity of 9.8 ( Critical ).
Citrix released patches for fixing the vulnerability, but there was no option to find whether a Citrix appliance had been affected.
According to a recent report by Fox-IT, which is a part of NCC Group, it has been found that over 1900 NetScalers are still infected with a backdoor.
However, after several analyses, researchers have released a GitHub tool that can scan Citrix appliances for evidence of post-exploitation activity relating to CVE-2023-3519.
This tool consists of multiple indicators of compromise found during the Zero-Day investigations.
Citrix IOC Scanner CVE-2023-3519 Mandiant released this tool as an effort to help organizations to identify appliances that threat actors already compromise.
Mandiant has recommended organizations use this tool for scanning all appliances that are vulnerable and are connected to the internet.
Furthermore, the tool has been designed to scan a live appliance or a mounted forensic image.
Citrix IOC scanner can be used to analyze log sources and system forensic artifacts for identifying any evidence that routes to CVE-2023-3519.
In case of any evidence is found, organizations are recommended to perform a forensic inspection of the risk system to gather details about the scope and extent of the security incident.
Features This tool consists of many features, which include scanning,
  • File system path that could be a malware
  • Shell history for suspicious commands
  • NetScaler directories and files that match with IOCs
  • Suspicious file permissions or ownership
  • Crontab entries
  • Malicious processes running on the system
This tool was developed in collaboration with Citrix and Mandiant, which solely aims at helping organizations to prevent and scan against compromised systems.
Moreover, Mandiant also mentioned the tool will not be 100% accurate since many files on the system may be truncated, rolled or the system could have been rebooted.
In certain cases, it is also possible for attackers to tamper with the evidence on the system or mask the compromise with rootkits.
Hence, it is recommended for organizations to scan the appliances completely even after performing the scan with the Citrix IOC scanner. 
Keep informed about the latest Cyber Security News by following us on GoogleNews, Linkedin, Twitter, and Facebook.

#Cyber_Security_News #Zero-Day #Citrix #IOC #Zero-Day_Scanner_Tool

Оригинальная версия на сайте: New Citrix ADC Zero-Day Scanner Tool Released With IOCs
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.


Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.