
6月底Citrix针对应用交付控制器NetScaler ADC、安全闸道NetScaler Gateway修补重大层级的资安漏洞CVE-2025-6543,并表示已被实际用于攻击行动,后续美国网路安全暨基础设施安全局(CISA)也证实这样的情况,如今荷兰政府提出警告,当地7月中旬已出现相关灾情,他们也提供指令码让企业组织检查是否受害。
8月13日荷兰国家网路安全中心(NCSC)提出警告,他们从7月16日发现当地有数个重要机构遭到漏洞攻击的情况,且在7月18日有部分企业组织确认被入侵的迹象,NCSC在进一步调查后,确认骇客已在5月初就开始利用这项漏洞,而且,攻击行动迄今仍在持续。
值得留意的是,Citrix在资安公告提及,这项漏洞造成的影响,有可能导致阻断服务(DoS)的现象,但NCSC调查发现,受害装置会出现恶意的Web Shell,使得攻击者能够远端存取。
NCSC强调,漏洞修补完成不代表就可以高枕无忧,若是攻击者先前已取得存取权限,那么他们还是有机会持续存取受害设备,甚至有可能让设备回复原本存在弱点的状态。