2024年1月18日,尊龙凯时星罗网络空间清静实验室监测到
NetScaler ADC & NetScaler Gateway拒绝效劳误差CVE-2023-6549。
误差概述
NetScaler ADC和NetScaler Gateway都是美国思杰(Citrix)公司的产品。NetScaler Gateway是一套清静的远程接入解决计划,可提供应用级和数据级管控功效,以实现用户从任何所在远程会见应用和数据;NetScaler ADC是一个周全的应用程序交付和负载平衡解决计划,用于实现应用程序清静性、整体可见性和可用性。
NetScaler ADC & NetScaler Gateway拒绝效劳误差CVE-2023-6549是由于效劳器关于请求处置惩罚数目限制不准确,攻击者可使用该误差在未授权的情形下,结构恶意数据执行拒绝效劳攻击,最终使效劳器宕机。
危害提醒
误差品级
高危
影响规模
现在受影响的NetScaler ADC & NetScaler Gateway版本:
NetScaler ADC & NetScaler Gateway 14.1?< 14.1-12.35??
NetScaler ADC & NetScaler Gateway 13.1?< 13.1-51.15??
NetScaler ADC & NetScaler Gateway 13.0?< 13.0-92.21??
NetScaler ADC 13.1-FIPS < 13.1-37.176??
NetScaler ADC 12.1-FIPS < 12.1-55.302??
NetScaler ADC 12.1-NDcPP < 12.1-55.302
修复建议
目今官方已宣布最新版本,建议受影响的用户实时更新升级到最新版本。链接如下:
https://support.citrix.com/
清静版本
NetScaler ADC 和 NetScaler Gateway?14.1 >=?14.1-12.35
NetScaler ADC 和 NetScaler Gateway 13.1? >= ?13.1-51.15
NetScaler ADC 和 NetScaler Gateway 13.0?>= 13.0-92.21
NetScaler ADC 13.1-FIPS >= 13.1-37.176
NetScaler ADC 12.1-FIPS >= 12.1-55.302
NetScaler ADC 12.1-NDcPP >= 12.1-55.302
下载链接:
https://www.citrix.com/downloads/
暂时步伐
CVE-2023-6548仅影响治理界面,可通过不将治理界面果真到互联网来缓解该误差,或仅允许受信网络会见。有关详细信息,可参阅 NetScaler 清静安排指南:https://docs.citrix.com/en-us/citrix-adc/citrix-adc-secure-deployment/secure-deployment-guide.html
声明
本清静通告仅用来形貌可能保存的清静问题,江苏尊龙凯时星罗网络空间清静实验室不为此清静通告提供任何包管或允许。因撒播、使用此清静通告所提供的信息而造成的任何直接或者间接的效果及损失均由使用者自己认真,江苏尊龙凯时星罗网络空间清静实验室以及清静通告作者不为此肩负任何责任。