Citrixが軍や政府のWebサイトを無防備に――研究者が指摘 - ITmedia エンタープライズ

Cytrixのサーバが意外と多く無防備に設置されていたっと言う投稿があったそうですが、ありえそうだなぁ・・・

セキュリティ研究者ペトコ・D・ペトコフ氏――またの名を「pdp」という――は10月4日の投稿で、最近Citrixのゲートウェイをテストしたところ、「多数」の「無防備な」Citrixインスタンスにたどり着いたと報告している。その中には、政府ドメインインスタンスが10件、軍ドメインが4件含まれていたという。
「インターネットは無防備なCitrixゲートウェイでいっぱいだ。狂気のさただ。つまり、2007年に、こんな単純なことではいけないということだ」(同氏)

CitrixがNetBIOSににて簡単だそうですね。

ペトコフ氏は、Citrix技術のハッキングは、単純で悪意があって、「非常に効果的」という点で「昔のNetBIOS」に似ていると指摘する。
Citrixの技術は幅広く使われており、WindowsデスクトップとアプリケーションはMetaFrame(現在の名称は「Citrix Presentation Server」)に依存している。問題のICAプロトコルは、サーバとクライアント間でデータをやり取りする方法を指定する。