头等玩家官网

【缝隙预警】NetScaler ADC & NetScaler Gateway回绝服务缝隙CVE-2023-6549
更新功夫:2024-03-20 起源:原创 编纂:治理员 浏览:1030

2024年1月18日,头号玩家官网星罗网络空间安全尝试室监测到

NetScaler ADC & NetScaler Gateway回绝服务缝隙CVE-2023-6549 。


缝隙概述

NetScaler ADC和NetScaler Gateway都是美国思杰(Citrix)公司的产品 。NetScaler Gateway是一套安全的远程接入解决规划,可提供给用级和数据级管控职能,以实现用户从任何地址远程接见利用和数据;NetScaler ADC是一个全面的利用法式交付和负载平衡解决规划,用于实现利用法式安全性、整体可见性和可用性 。

NetScaler ADC & NetScaler Gateway回绝服务缝隙CVE-2023-6549是由于服务器对于要求处置数量限度不正确,攻击者可利用该缝隙在未授权的情况下,机关恶意数据执行回绝服务攻击,最终使服务器宕机 。


风险提醒

目前该缝隙已发现被利用 。当NetScaler ADC 和 NetScaler Gateway设备配置为网关(VPN 虚构服务器、ICA 代理、CVPN、RDP 代理)或 AAA 虚构服务器时容易受到DoS攻击,成功利用该缝隙可能导致回绝服务 。

缝隙等级

高危

影响领域

目前受影响的NetScaler ADC & NetScaler Gateway版本:

NetScaler ADC & NetScaler Gateway 14.1?< 14.1-12.35??

NetScaler ADC & NetScaler Gateway 13.1?< 13.1-51.15??

NetScaler ADC & NetScaler Gateway 13.0?< 13.0-92.21??

NetScaler ADC 13.1-FIPS < 13.1-37.176??

NetScaler ADC 12.1-FIPS < 12.1-55.302??

NetScaler ADC 12.1-NDcPP < 12.1-55.302


建复建议

当前官方已颁布最新版本,建议受影响的用户实时更新升级到最新版本 。链接如下:


https://support.citrix.com/

安全版本

NetScaler ADC 和 NetScaler Gateway?14.1 >=?14.1-12.35

NetScaler ADC 和 NetScaler Gateway 13.1? >= ?13.1-51.15

NetScaler ADC 和 NetScaler Gateway 13.0?>= 13.0-92.21

NetScaler ADC 13.1-FIPS >= 13.1-37.176

NetScaler ADC 12.1-FIPS >= 12.1-55.302

NetScaler ADC 12.1-NDcPP >= 12.1-55.302

下载链接:

https://www.citrix.com/downloads/


一时措施

CVE-2023-6548仅影响治理界面,可通过不将治理界面公开到互联网来缓解该缝隙,或仅允许受信网络接见 。有关具体信息,可参阅 NetScaler 安全数署指南:https://docs.citrix.com/en-us/citrix-adc/citrix-adc-secure-deployment/secure-deployment-guide.html


申明

本安全布告仅用来描述可能存在的安全问题,江苏头号玩家官网星罗网络空间安全尝试室不为此安全布告提供任何保障或承诺 。因传布、利用此安全布告所提供的信息而造成的任何直接或者间接的后果及损失均由使用者自己掌管,江苏头号玩家官网星罗网络空间安全尝试室以及安全布告作者不为此承担任何责任 。



创造更安全的数字将来 身份与接见安全 · 数据安全 · 安全治理与运营 · 安全服务
211217064502498
【网站地图】