沒有及時修補Citrix Bleed漏洞,Comcast外洩近3,600萬名Xfinity用戶資訊
· 2023-12-20

在Citrix公布CVE-2023-4966修補的一周內,駭客便利用這項重大安全漏洞成功入侵美國Comcast旗下電信服務Xfinity,盜走3千多萬名Xfinity用戶個資

Comcast

美國Comcast Corporation旗下專門提供有線電視、網路、電話及無線服務的Comcast Cable Communications(Xfinity)在周一(12/18)坦承,該公司在修補Citrix Bleed漏洞的空窗期間遭到駭客入侵,外洩了用戶資料,根據該公司提交給緬因州的文件,受影響的用戶數高達35,879,455人。

美國雲端運算及虛擬技術服務供應商Citrix Systems在今年的10月10日修補了一個重大安全漏洞CVE-2023-4966,成功的攻擊將會導致未經授權的資料揭露,影響網頁應用交付控制器NetScaler ADC及NetScaler Gateway裝置,此一漏洞是由Citrix內部團隊所發現,修補當時並不知道該漏洞已遭到濫用。

然而,資安業者Mandiant在10月17日指出,駭客自8月下旬便開始利用該漏洞,成功的攻擊將允許駭客取得會話身分驗證令牌,挾持使用者的會話,從而繞過多因素身分驗證或其它驗證要求,倘若在修補前便被攻陷,那麼就算已部署更新程式,已被利用的會話可能會持續存在,由於影響重大,因而又被稱為Citrix Bleed漏洞。

Xfinity透過新聞稿表示,CVE-2023-4966漏洞波及包括該公司在內的全球數千家業者,該公司於10月23日部署了更新程式,但在兩天後執行例行性的資安檢查時,發現內部系統在10月16日至19日之間出現未經授權的存取,且確定源自CVE-2023-4966。

目前確定駭客已存取了Xfinity用戶的使用者名稱與雜湊密碼,以及部分用戶的姓名、聯絡資訊、社會安全碼的後4碼、生日,或秘密問題與答案。

Xfinity於新聞稿中並未公布受影響的用戶數量,而是在提交給緬因州的資料外洩通知中揭露,顯示有接近3,600萬名用戶的資料外洩。

Xfinity的資料外洩事件顯然是因沒有及時修補所造成,既未於10月10日的第一時間修補,也沒有在Mandiant公布該漏洞已遭到駭客利用的10月17日修補,而是延至10月23日才修補。

現在Xfinity除了要求用戶重設密碼,並建議他們啟用雙因素身分驗證之外,也建議用戶更改那些使用同樣密碼的其它服務的憑證。

热门文章
英国确认各垂直行业的赌博税税率
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
首页
游戏
合作
发现
我的