新发现的Citrix NetScaler ADC和Gateway设备关键漏洞CVE-2025-5777正遭受攻击。该漏洞CVSS评分9.3分,被称为Citrix Bleed 2,类似于2023年的Citrix Bleed漏洞,可让攻击者劫持认证会话并绕过多因素认证。ReliaQuest威胁研究团队观察到多个劫持的Citrix网络会话证据,包括未经用户知情的身份验证、跨多个IP的会话重用等攻击迹象,建议用户立即更新至最新版本并终止活动会话。