Citrix avastab kaks haavatavust, mida mõlemat kasutatakse looduses

Citrix avastab kaks haavatavust, mida mõlemat kasutatakse looduses

Allikasõlm: 3070501

NetScaler ADC-st ja NetScaler Gatewayst (varem tuntud kui Citrix ADC ja Citrix Gateway) on leitud kaks haavatavust, mis mõjutavad kuut toetatud versiooni.

See haavatavus, mida jälgitakse kui CVE-2023-6548, vajab juurdepääsu NSIP-ile, CLIP-ile või SNIP-ile haldusliidese juurdepääsuga, kus nende õiguste omandamise korral saab ohutegur autentida seadme haldusliideses koodi kaugkäitamist. See haavatavus on hinnatud keskmise raskusastmega CVSS-i skooriga 5.5 10-pallisel skaalal. Teine haavatavus, CVE-2023-6549, on teenuse keelamise (DoS) probleem ja seadmel peab olema AAA virtuaalserver või see peab olema konfigureeritud lüüsina; sellele on antud kõrge raskusastme CVSS reiting 8.2. Neid mõlemaid vigu on looduses ära kasutatud, kuid Citrix pole praegu üksikasju jaganud.

Citrix on soovitanud, et võidelda CVE-2023-6548 vastu, mis mõjutab haldusliideseid, „võrguliiklus seadme haldusliidesesse [tuleks] eraldada kas füüsiliselt või loogiliselt tavalisest võrguliiklusest. Lisaks soovitame mitte paljastada haldusliidest Internetti.

Kuna neid seadmeid on kasutatud, soovitab Cloud Software Group mõjutatud klientidel installida mõjutatud seadmete jaoks nende liideste värskendatud versioonid, sealhulgas:

  • NetScaler ADC ja NetScaler Gateway 14.1–12.35 ja hilisemad versioonid

  • NetScaler ADC ja NetScaler Gateway 13.1–51.15 ja hilisemad versioonid 13.1

  • NetScaler ADC ja NetScaler Gateway 13.0–92.21 ja hilisemad versioonid 13.0  

  • NetScaler ADC 13.1-FIPS 13.1-37.176 ja hilisemad 13.1-FIPS versioonid  

  • NetScaler ADC 12.1-FIPS 12.1-55.302 ja hilisemad 12.1-FIPS versioonid  

  • NetScaler ADC 12.1-NDcPP 12.1-55.302 ja 12.1-NDcPP hilisemad versioonid 

Just eelmisel kuul, Citrix parandas kriitilise veaCVE-2023-4966 (mõeldud CitrixBleed), mida ohus osalejad kasutasid tugevalt ära, kuid Tenable'i teadlaste sõnul, ei ole neil kahel uuel haavatavusel nii suur mõju. Siiski peaksid kasutajad leevendada ja rakendada plaastreid oma võrkudesse niipea kui võimalik.

Citrix teatab, et hoiatab kliente ja kanalipartnereid kõigist võimalikest probleemidest, mis võivad nende haavatavuste tõttu tekkida, oma veebisaidil Citrixi teadmistekeskuses oleva bülletääni kaudu. Kui kliendid vajavad tuge või abi, saavad nad ühendust võtta Citrixi tehniline tugi.

Ajatempel:

Veel alates Tume lugemine