NCSC potrdil aktivno izkoriščanje ranljivosti CVE-2025-6543 v Citrix NetScaler, ki traja že od maja
tehnologija obramba

NCSC potrdil aktivno izkoriščanje ranljivosti CVE-2025-6543 v Citrix NetScaler, ki traja že od maja

12. avg 17:45

Nizozemski Nacionalni center za kibernetsko varnost (NCSC-NL) je potrdil, da se kritična ranljivost CVE-2025-6543 v izdelkih Citrix NetScaler aktivno izkorišča že od maja, kar pomeni, da je šlo za zero-day napad. Po vdoru so opazili nameščanje spletnih lupin in brisanje sledi. Cilj napadov so bile kritične organizacije na Nizozemskem.

Nizozemski Nacionalni center za kibernetsko varnost (NCSC-NL) je potrdil, da se kritična ranljivost CVE-2025-6543 v izdelkih Citrix NetScaler aktivno izkorišča že od maja, kar pomeni, da je šlo za zero-day napad. Po vdoru so opazili nameščanje spletnih lupin in brisanje sledi. Cilj napadov so bile kritične organizacije na Nizozemskem.

Izvorni članki

Active exploitation of NetScaler CVE-2025-6543 confirmed by NCSC
Active exploitation of NetScaler CVE-2025-6543 ...
secureblink.com | 12. 8. 2025 18:17
Dutch NCSC: Citrix NetScaler zero-day breaches ...
securityaffairs.com | 12. 8. 2025 17:45
Netscaler vulnerability was exploited as zero-d...
helpnetsecurity.com | 12. 8. 2025 14:38
Alerta CVE-2025-6543: Proteja seu Citrix NetSca...
sempreupdate.com.br | 12. 8. 2025 14:30
Dutch NCSC Confirms Active Exploitation of Citr...
ciso2ciso.com | 12. 8. 2025 11:04

Podobni članki

Citrix izdal popravke za tri ranljivosti NetScaler, ena že aktivno izkoriščana
tehnologija obramba
Citrix izdal popravke za tri ranljivosti NetScaler, ena že aktivno izkoriščana

27. avg 6:21

Citrix je izdal popravke za tri varnostne ranljivosti v NetScaler ADC in NetScaler Gateway, vključno z eno kritično ranljivostjo za oddaljeno izvajanje kode (CVE-2025-7775), ki je bila že aktivno izkoriščana kot zero-day napad. Ranljivosti, označene kot CVE-2025-7775, CVE-2025-7776 in CVE-2025-8424, lahko napadalcem omogočijo izvajanje zlonamerne kode in preobremenitev pomnilnika.

Cisco opozarja na nove napade in popravlja kritične ranljivosti
tehnologija obramba
Cisco opozarja na nove napade in popravlja kritične ranljivosti

6. nov 17:07

Cisco je opozoril na novo različico napada, ki cilja na naprave, ki poganjajo Cisco Secure Firewall ASA in FTD, izkoriščajoč ranljivosti CVE-2025-20333 in CVE-2025-20362, kar lahko povzroči ponovni zagon naprav in prekinitev delovanja. Hkrati je Cisco popravil dve kritični ranljivosti (CVE-2025-20358 in CVE-2025-20354) v Unified Contact Center Express (UCCX), ki bi lahko napadalcem omogočili obiti avtentikacijo in prevzem nadzora nad sistemi. Priporočljiva je takojšnja posodobitev sistemov, saj popravki za UCCX ranljivosti ne obstajajo.

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

CISA dodala tri izkoriščene ranljivosti v katalog KEV, ki vplivajo na Citrix in Git
obramba tehnologija
CISA dodala tri izkoriščene ranljivosti v katalog KEV, ki vplivajo na Citrix in Git

26. avg 13:09

Ameriška agencija za kibernetsko varnost in infrastrukturo (CISA) je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala tri varnostne pomanjkljivosti, ki vplivajo na Citrix Session Recording in Git. Odločitev je bila sprejeta na podlagi dokazov o aktivnem izkoriščanju teh ranljivosti. Med njimi so CVE-2024-8068 in CVE-2025-48384, ki omogočata oddaljeno izvajanje kode (RCE) v sistemu Git. Podrobnosti o napadih niso javno znane, vendar je CISA potrdila izkoriščanje ranljivosti CVE-2025-48384.

Izrabljene kritične ranljivosti v sistemu Trend Micro Apex One na lokaciji
obramba tehnologija
Izrabljene kritične ranljivosti v sistemu Trend Micro Apex One na lokaciji

6. avg 14:09

Podjetje Trend Micro je izdalo rešitve za odpravo kritičnih varnostnih pomanjklivosti (CVE-2025-54948 in CVE-2025-54987) v lokalnih različicah konzole za upravljanje Apex One, ki so bile aktivno izkoriščane. Te ranljivosti, ocenjene z 9,4 po lestvici CVSS, omogočajo neoverjen vnos ukazov. Podjetje opozarja, da napadalci aktivno preverjajo te ranljivosti. Popravek za odpravo težav še ni na voljo.

Odkrite kritične ranljivosti v FortiSIEM in Windows Kerberos, izkoriščanje že poteka
obramba tehnologija
Odkrite kritične ranljivosti v FortiSIEM in Windows Kerberos, izkoriščanje že poteka

13. avg 18:59

Odkrite so bile kritične varnostne ranljivosti v sistemih FortiSIEM in Windows Kerberos, pri čemer je izkoriščanje ene od njih že aktivno. Fortinet opozarja uporabnike na ranljivost v FortiSIEM (CVE-2025-25256) s CVSS oceno 9.8, za katero obstaja koda za izkoriščanje v divjini. Microsoft pa je izdal varnostne posodobitve za rešitev več kot 100 varnostnih ranljivosti, vključno z ranljivostjo relativnega prehajanja poti v Windows Kerberos (CVE-2025-53779), ki omogoča napadalcu z ustreznimi pooblastili, da pridobi višje privilegije v omrežju. Microsoft je izdal popravek za kritično ranljivost ničtega dne v strežnikih Windows, ki uporabljajo sistem avtentikacije Kerberos, ki je bila prvič razkrita maja.

Entitete in sentiment

Entiteta Sentiment
Citrix NetScaler ADC Negativno
NCSC-NL nevtralno
CVE-2025-6543 zelo negativno
CVE-2025-5777 zelo negativno
FortiGuard Labs nevtralno
Citrix Bleed 2 zelo negativno
Citrix NetScaler zelo negativno
Nizozemska nevtralno
spletne lupine Negativno

Zakaj je novica relevantna za Slovenijo

Čeprav se novice nanašajo na izkoriščanje v tujini, lahko podjetja v Sloveniji, ki uporabljajo Citrix NetScaler, preverijo, ali so ranljiva.