Duas vulnerabilidades foram encontradas no NetScaler ADC e no NetScaler Gateway, anteriormente conhecido como Citrix ADC e Citrix Gateway, e estão afetando seis versões suportadas.
Rastreada como CVE-2023-6548, esta vulnerabilidade precisa de acesso a NSIP, CLIP ou SNIP com acesso à interface de gerenciamento, onde, se obtiver esses privilégios, um agente de ameaça poderá autenticar a execução remota de código na interface de gerenciamento do dispositivo. Esta vulnerabilidade é classificada com uma pontuação CVSS de gravidade média de 5.5 em uma escala de 10 pontos. A segunda vulnerabilidade, CVE-2023-6549, é um problema de negação de serviço (DoS), e o dispositivo deve ter um servidor virtual AAA ou ser configurado como gateway; recebeu uma classificação CVSS de alta gravidade de 8.2. Ambas as falhas foram exploradas em estado selvagem, mas nenhum detalhe foi compartilhado pela Citrix neste momento.
A Citrix recomendou que, para combater o CVE-2023-6548, que afeta as interfaces de gerenciamento, “o tráfego de rede para a interface de gerenciamento do dispositivo [deve ser] separado, física ou logicamente, do tráfego de rede normal. Além disso, recomendamos que você não exponha a interface de gerenciamento à Internet.”
Como ocorreu a exploração desses dispositivos, o Cloud Software Group recomenda que os clientes afetados instalem as versões atualizadas dessas interfaces para os dispositivos afetados, incluindo:
-
NetScaler ADC e NetScaler Gateway 14.1-12.35 e versões posteriores
-
NetScaler ADC e NetScaler Gateway 13.1-51.15 e versões posteriores de 13.1
-
NetScaler ADC e NetScaler Gateway 13.0-92.21 e versões posteriores de 13.0
-
NetScaler ADC 13.1-FIPS 13.1-37.176 e versões posteriores do 13.1-FIPS
-
NetScaler ADC 12.1-FIPS 12.1-55.302 e versões posteriores do 12.1-FIPS
-
NetScaler ADC 12.1-NDcPP 12.1-55.302 e versões posteriores do 12.1-NDcPP
Apenas no mês passado, Citrix corrigiu uma falha crítica, CVE-2023-4966 (cunhado CitrixBleed), que foi fortemente explorado por agentes de ameaças, mas de acordo com pesquisadores da Tenable, essas duas novas vulnerabilidades não terão um impacto tão significativo. Ainda assim, os usuários devem mitigar e aplicar patches às suas redes assim que puderem.
A Citrix relata que está alertando clientes e parceiros de canal sobre quaisquer possíveis problemas que possam surgir devido a essas vulnerabilidades por meio de seu boletim no Citrix Knowledge Center em seu site. Caso os clientes precisem de suporte ou assistência, eles podem entrar em contato com Suporte técnico Citrix.
- Conteúdo com tecnologia de SEO e distribuição de relações públicas. Seja amplificado hoje.
- PlatoData.Network Gerativa Vertical Ai. Capacite-se. Acesse aqui.
- PlatoAiStream. Inteligência Web3. Conhecimento Amplificado. Acesse aqui.
- PlatãoESG. Carbono Tecnologia Limpa, Energia, Ambiente, Solar, Gestão de resíduos. Acesse aqui.
- PlatoHealth. Inteligência em Biotecnologia e Ensaios Clínicos. Acesse aqui.
- Fonte: https://www.darkreading.com/vulnerabilities-threats/citrix-discovers-two-vulnerabilities-both-exploited-in-the-wild
- :tem
- :é
- :não
- :onde
- 12
- 13
- 14
- 15%
- 302
- 35%
- 7
- 8
- a
- AAA
- Sobre
- Acesso
- atores
- Adição
- afetado
- afetando
- an
- e
- qualquer
- aparelhos
- Aplicar
- SOMOS
- surgir
- AS
- Assistência
- At
- autenticar
- BE
- sido
- ambos
- boletim
- mas a
- by
- CAN
- Centralização de
- Canal
- Círculo
- Na nuvem
- código
- cunhado
- combater
- configurado
- poderia
- crítico
- Clientes
- detalhes
- dispositivo
- Descobre
- do
- DOS
- dois
- ou
- execução
- exploração
- exploradas
- falhas
- Escolha
- Antigamente
- encontrado
- da
- ganhando
- porta de entrada
- dado
- Grupo
- Ter
- fortemente
- Alta
- HTTPS
- ÍCONE
- if
- Impacto
- Impacto
- in
- Incluindo
- instalar
- Interface
- interfaces de
- Internet
- emitem
- questões
- IT
- ESTÁ
- jpg
- Conhecimento
- conhecido
- Sobrenome
- mais tarde
- de grupos
- Posso..
- média
- Mês
- devo
- você merece...
- Cria
- rede
- tráfego de rede
- redes
- Novo
- não
- normal
- ocorreu
- of
- on
- or
- Fora
- Parceiros
- Fisicamente
- platão
- Inteligência de Dados Platão
- PlatãoData
- ponto
- potencial
- privilégios
- Classificado
- classificação
- alcançar
- recomendar
- Recomenda
- recomenda
- Releases
- remoto
- Relatórios
- s
- Escala
- Ponto
- Segundo
- servidor
- gravidade
- compartilhado
- rede de apoio social
- periodo
- SIX
- Software
- Em breve
- Ainda
- ajuda
- Suportado
- T
- Dados Técnicos:
- que
- A
- deles
- Este
- deles
- isto
- ameaça
- atores de ameaças
- Através da
- para
- tráfego
- dois
- Atualizada
- usuários
- Virtual
- vulnerabilidades
- vulnerabilidade
- foi
- we
- Site
- qual
- Selvagem
- de
- Ganhou
- Você
- zefirnet