新發(fā)現(xiàn)的Citrix NetScaler ADC和Gateway設(shè)備關(guān)鍵漏洞CVE-2025-5777正遭受攻擊。該漏洞CVSS評分9.3分,被稱為Citrix Bleed 2,類似于2023年的Citrix Bleed漏洞,可讓攻擊者劫持認證會話并繞過多因素認證。ReliaQuest威脅研究團隊觀察到多個劫持的Citrix網(wǎng)絡(luò)會話證據(jù),包括未經(jīng)用戶知情的身份驗證、跨多個IP的會話重用等攻擊跡象,建議用戶立即更新至最新版本并終止活動會話。