新發(fā)現(xiàn)的Citrix NetScaler ADC和Gateway設(shè)備關(guān)鍵漏洞CVE-2025-5777正遭受攻擊。該漏洞CVSS評(píng)分9.3分,被稱為Citrix Bleed 2,類似于2023年的Citrix Bleed漏洞,可讓攻擊者劫持認(rèn)證會(huì)話并繞過多因素認(rèn)證。ReliaQuest威脅研究團(tuán)隊(duì)觀察到多個(gè)劫持的Citrix網(wǎng)絡(luò)會(huì)話證據(jù),包括未經(jīng)用戶知情的身份驗(yàn)證、跨多個(gè)IP的會(huì)話重用等攻擊跡象,建議用戶立即更新至最新版本并終止活動(dòng)會(huì)話。