和记娱乐

【漏洞预警】NetScaler ADC & NetScaler Gateway拒绝效劳漏洞CVE-2023-6549
更新时间:2024-03-20 来源:原创 编辑:治理员 浏览:18

2024年1月18日,和记娱乐星罗网络空间宁静实验室监测到

NetScaler ADC & NetScaler Gateway拒绝效劳漏洞CVE-2023-6549。


漏洞概述

NetScaler ADC和NetScaler Gateway都是美国思杰(Citrix)公司的产品。NetScaler Gateway是一套宁静的远程接入解决计划,可提供应用级和数据级管控功效,以实现用户从任何所在远程会见应用和数据;NetScaler ADC是一个全面的应用程序交付和负载均衡解决计划,用于实现应用程序宁静性、整体可见性和可用性。

NetScaler ADC & NetScaler Gateway拒绝效劳漏洞CVE-2023-6549是由于效劳器关于请求处理数量限制不正确,攻击者可利用该漏洞在未授权的情况下,结构恶意数据执行拒绝效劳攻击,最终使效劳器宕机。


危害提示

目前该漏洞已发明被利用。当NetScaler ADC 和 NetScaler Gateway设备配置为网关(VPN 虚拟效劳器、ICA 署理、CVPN、RDP 署理)或 AAA 虚拟效劳器时容易受到DoS攻击,乐成利用该漏洞可能导致拒绝效劳。

漏洞品级

高危

影响规模

目前受影响的NetScaler ADC & NetScaler Gateway版本:

NetScaler ADC & NetScaler Gateway 14.1?< 14.1-12.35??

NetScaler ADC & NetScaler Gateway 13.1?< 13.1-51.15??

NetScaler ADC & NetScaler Gateway 13.0?< 13.0-92.21??

NetScaler ADC 13.1-FIPS < 13.1-37.176??

NetScaler ADC 12.1-FIPS < 12.1-55.302??

NetScaler ADC 12.1-NDcPP < 12.1-55.302


修复建议

目今官方已宣布最新版本,建议受影响的用户实时更新升级到最新版本。链接如下:


https://support.citrix.com/

宁静版本

NetScaler ADC 和 NetScaler Gateway?14.1 >=?14.1-12.35

NetScaler ADC 和 NetScaler Gateway 13.1? >= ?13.1-51.15

NetScaler ADC 和 NetScaler Gateway 13.0?>= 13.0-92.21

NetScaler ADC 13.1-FIPS >= 13.1-37.176

NetScaler ADC 12.1-FIPS >= 12.1-55.302

NetScaler ADC 12.1-NDcPP >= 12.1-55.302

下载链接:

https://www.citrix.com/downloads/


临时步伐

CVE-2023-6548仅影响治理界面,可通过不将治理界面果真到互联网来缓解该漏洞,或仅允许受信网络会见。有关详细信息,可参阅 NetScaler 宁静安排指南:https://docs.citrix.com/en-us/citrix-adc/citrix-adc-secure-deployment/secure-deployment-guide.html


声明

本宁静通告仅用来描述可能保存的宁静问题,江苏和记娱乐星罗网络空间宁静实验室不为此宁静通告提供任何包管或允许。因流传、利用此宁静通告所提供的信息而造成的任何直接或者间接的结果及损失均由使用者自己卖力,江苏和记娱乐星罗网络空间宁静实验室以及宁静通告作者不为此担负当何责任。



创立更宁静的数字未来 身份与会见宁静 · 数据宁静 · 宁静治理与运营 · 宁静效劳 · 军工保密 检察更多
网站地图网站地图
友情链接:pp电子  pp电子  海洋之神  pg电子  新利体育luck18  yp街机  大发welcome  尊龙凯时  bifa必发  k8凯发  bifa必发  游艇会yth