沒有及時修補Citrix Bleed漏洞,Comcast外洩近3,600萬名Xfinity用戶資訊
· 2023-12-20

在Citrix公布CVE-2023-4966修補的一周內,駭客便利用這項重大安全漏洞成功入侵美國Comcast旗下電信服務Xfinity,盜走3千多萬名Xfinity用戶個資

Comcast

美國Comcast Corporation旗下專門提供有線電視、網路、電話及無線服務的Comcast Cable Communications(Xfinity)在周一(12/18)坦承,該公司在修補Citrix Bleed漏洞的空窗期間遭到駭客入侵,外洩了用戶資料,根據該公司提交給緬因州的文件,受影響的用戶數高達35,879,455人。

美國雲端運算及虛擬技術服務供應商Citrix Systems在今年的10月10日修補了一個重大安全漏洞CVE-2023-4966,成功的攻擊將會導致未經授權的資料揭露,影響網頁應用交付控制器NetScaler ADC及NetScaler Gateway裝置,此一漏洞是由Citrix內部團隊所發現,修補當時並不知道該漏洞已遭到濫用。

然而,資安業者Mandiant在10月17日指出,駭客自8月下旬便開始利用該漏洞,成功的攻擊將允許駭客取得會話身分驗證令牌,挾持使用者的會話,從而繞過多因素身分驗證或其它驗證要求,倘若在修補前便被攻陷,那麼就算已部署更新程式,已被利用的會話可能會持續存在,由於影響重大,因而又被稱為Citrix Bleed漏洞。

Xfinity透過新聞稿表示,CVE-2023-4966漏洞波及包括該公司在內的全球數千家業者,該公司於10月23日部署了更新程式,但在兩天後執行例行性的資安檢查時,發現內部系統在10月16日至19日之間出現未經授權的存取,且確定源自CVE-2023-4966。

目前確定駭客已存取了Xfinity用戶的使用者名稱與雜湊密碼,以及部分用戶的姓名、聯絡資訊、社會安全碼的後4碼、生日,或秘密問題與答案。

Xfinity於新聞稿中並未公布受影響的用戶數量,而是在提交給緬因州的資料外洩通知中揭露,顯示有接近3,600萬名用戶的資料外洩。

Xfinity的資料外洩事件顯然是因沒有及時修補所造成,既未於10月10日的第一時間修補,也沒有在Mandiant公布該漏洞已遭到駭客利用的10月17日修補,而是延至10月23日才修補。

現在Xfinity除了要求用戶重設密碼,並建議他們啟用雙因素身分驗證之外,也建議用戶更改那些使用同樣密碼的其它服務的憑證。

Popular articles
Full House at GAT Expo Cartagena 2026 Academic Agenda
Online Game
B2B Tech Infrastructure Gains Momentum in Philippine Gaming Sector
Southeast Asia
New Jersey July Gambling Revenue Hits $606M, Sweeps Casinos Banned
Regulation
Gaming & Technology Expo Makes a Powerful Entrance in CDMX
Marketing
Indiana online casino bill stalls in House committee
Regulation
Vietnam’s Controlled Gaming Shift Gains Ground, But Domestic Demand Still Lags
Southeast Asia
GAT Expo Puerto Rico Will Pulse with the New Era of Gaming in the Caribbean
Marketing
SBC Summit Canada to Make Player Safety a Key Pillar of 2026 Agenda
Marketing
PropellerAds Shared a New iGaming Case Study: 97,674 Installs and 12,701 Deposits in 3 Months
Marketing
1spin4win releases unique slot Don Catleone Hold and Win featuring gangster cats
Online Game
JILI Partners with Cricket Legend AB de Villiers (ABD) to Launch Exclusive Branded Game Series 100% 11
Sports Game
Are you ready to maximize your earnings? Try ProPush.me Constructor!
Marketing
GAT CDMX 2025 Institutional Academy: Leaders and Experts Analyze the Present and Future of the Gaming Industry in Mexico and Lat
Sports Game
Online gambling, crypto pose ongoing money laundering risks in Philippines, analyst says
Southeast Asia
Brazil Proposes Raising Gambling Tax Rate to 24%, With Revenue Allocated to Social Security and Healthcare
Regulation
Home
Game
Cooperation
Find
My