Citrix descobre duas vulnerabilidades, ambas exploradas na natureza

Citrix descobre duas vulnerabilidades, ambas exploradas na natureza

Nó Fonte: 3070501

Duas vulnerabilidades foram encontradas no NetScaler ADC e no NetScaler Gateway, anteriormente conhecido como Citrix ADC e Citrix Gateway, e estão afetando seis versões suportadas.

Rastreada como CVE-2023-6548, esta vulnerabilidade precisa de acesso a NSIP, CLIP ou SNIP com acesso à interface de gerenciamento, onde, se obtiver esses privilégios, um agente de ameaça poderá autenticar a execução remota de código na interface de gerenciamento do dispositivo. Esta vulnerabilidade é classificada com uma pontuação CVSS de gravidade média de 5.5 em uma escala de 10 pontos. A segunda vulnerabilidade, CVE-2023-6549, é um problema de negação de serviço (DoS), e o dispositivo deve ter um servidor virtual AAA ou ser configurado como gateway; recebeu uma classificação CVSS de alta gravidade de 8.2. Ambas as falhas foram exploradas em estado selvagem, mas nenhum detalhe foi compartilhado pela Citrix neste momento.

A Citrix recomendou que, para combater o CVE-2023-6548, que afeta as interfaces de gerenciamento, “o tráfego de rede para a interface de gerenciamento do dispositivo [deve ser] separado, física ou logicamente, do tráfego de rede normal. Além disso, recomendamos que você não exponha a interface de gerenciamento à Internet.”

Como ocorreu a exploração desses dispositivos, o Cloud Software Group recomenda que os clientes afetados instalem as versões atualizadas dessas interfaces para os dispositivos afetados, incluindo:

  • NetScaler ADC e NetScaler Gateway 14.1-12.35 e versões posteriores

  • NetScaler ADC e NetScaler Gateway 13.1-51.15 e versões posteriores de 13.1

  • NetScaler ADC e NetScaler Gateway 13.0-92.21 e versões posteriores de 13.0  

  • NetScaler ADC 13.1-FIPS 13.1-37.176 e versões posteriores do 13.1-FIPS  

  • NetScaler ADC 12.1-FIPS 12.1-55.302 e versões posteriores do 12.1-FIPS  

  • NetScaler ADC 12.1-NDcPP 12.1-55.302 e versões posteriores do 12.1-NDcPP 

Apenas no mês passado, Citrix corrigiu uma falha críticaCVE-2023-4966 (cunhado CitrixBleed), que foi fortemente explorado por agentes de ameaças, mas de acordo com pesquisadores da Tenable, essas duas novas vulnerabilidades não terão um impacto tão significativo. Ainda assim, os usuários devem mitigar e aplicar patches às suas redes assim que puderem.

A Citrix relata que está alertando clientes e parceiros de canal sobre quaisquer possíveis problemas que possam surgir devido a essas vulnerabilidades por meio de seu boletim no Citrix Knowledge Center em seu site. Caso os clientes precisem de suporte ou assistência, eles podem entrar em contato com Suporte técnico Citrix.

Carimbo de hora:

Mais de Leitura escura