【訳】
ハッカーがCitrixBleed 2の脆弱性をPoCの公開前に積極的に悪用していた
【図表】

出典: https://gbhackers.com/hackers-actively-exploited-citrixbleed-2-flaw/
【要約】
Citrix NetScaler製品に影響を及ぼす重大な脆弱性「CitrixBleed 2(CVE-2025-5777)」は、PoCが公開される約2週間前の2025年6月23日から攻撃者により積極的に悪用されていました。最初の攻撃は中国発のIPから始まり、標的選定型の高度なアプローチが特徴です。7月4日にPoCが公開、7月9日にはCISAも悪用活動を確認し、緊急対応が呼びかけられました。組織は早急なパッチ適用と、侵害兆候の監視、動的IPブロックの導入など即時的な防御策が推奨されています。
【ニュース】
◆Hackers Actively Exploited CitrixBleed 2 Flaw Ahead of PoC Disclosure (GBHackers, 2025/07/17)
[ハッカーがCitrixBleed 2の脆弱性をPoCの公開前に積極的に悪用していた]
https://gbhackers.com/hackers-actively-exploited-citrixbleed-2-flaw/
【関連まとめ記事】
◆Exploit Code / PoC (まとめ)
https://malware-log.hatenablog.com/entry/Exploit_Code