image

NetScaler deelt Indicators of Compromise (IoCs) CVE-2025-5777

donderdag 17 juli 2025, 14:33 door Redactie, 3 reacties

NetScaler deelt een aantal Indicators of Compromise (IoCs) die erop kunnen wijzen dat NetScaler-appliances via de kwetsbaarheid CVE-2025-5777 zijn aangevallen. Beheerders kunnen in logbestanden zoeken naar logregels die zowel de tekst "Authentication is rejected for" en "AAA Message" bevatten.

Indien in dezelfde logregel ook "non-ASCII" (range 128-255) karakters aanwezig zijn kan dit wijzen op een poging om CVE-2025-5777 te exploiteren, aldus NetScaler. Daarnaast stelt NetScaler dat beheerders de client-IP-adressen van sessies in de gaten kunnen houden. Indien het client-IP-adres gedurende een sessie wijzigt, kan dit duiden op een session-hijack. NetScaler waarschuwt dat dit echter ook kan duiden op een gebruiker die vanaf meerdere locaties is ingelogd, zoals vanaf een kantoor- en thuisnetwerk.

Reacties (3)
17-07-2025, 21:18 door linuxpro
Nog even en ze worden overgenomen door Microsoft met al die kwetsbaarheden. Die dulden geen concurrentie.
18-07-2025, 10:12 door Anoniem
Het OM heeft zijn log even doorgespit denk ik
20-07-2025, 13:20 door Anoniem
Door Anoniem: Het OM heeft zijn log even doorgespit denk ik

Zomaar de update installeren heeft ook zo zijn risico's.

Maar er is toch iets opgevallen blijkbaar, ik vermoed een session-hack die de wenkbrauwen deed fronsen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.