此篇文章发布距今已超过41天,您需要注意文章的内容或图片是否可用!
0x01 漏洞信息
0x02 漏洞描述
该漏洞是由于Citrix ADC 及 Citrix Gateway 中存在远程代码执行,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行远程代码执行攻击,最终获取服务器最高权限。0x03 漏洞状态
0x04 影响版本
NetScaler ADC 、NetScaler Gateway 13.1 < 13.1-49.13,NetScaler ADC 、NetScaler Gateway 13.0 < 13.0-91.13, NetScaler ADC 13.1-FIPS < 13.1-37.159, NetScaler ADC 12.1-FIPS < 12.1-55.297, NetScaler ADC 12.1-NDcPP < 12.1-55.2970x05 漏洞排查
用户尽快排查所有Citrix ADC及Citrix Gateway版本是否在NetScaler ADC 、NetScaler Gateway 13.1 < 13.1-49.13,NetScaler ADC 、NetScaler Gateway 13.0 < 13.0-91.13, NetScaler ADC 13.1-FIPS < 13.1-37.159, NetScaler ADC 12.1-FIPS < 12.1-55.297, NetScaler ADC 12.1-NDcPP < 12.1-55.297之间。若存在应用使用,极大可能会受到影响。0x06 漏洞加固
官方已发布漏洞修复版本,强烈建议受影响的NetScaler ADC和NetScaler Gateway客户尽快安装相关更新版本。NetScaler ADC 、NetScaler Gateway13.1 >= 13.1-49.13 NetScaler ADC 、NetScaler Gateway13.0 >= 13.0-91.13 NetScaler ADC13.1-FIPS >= 13.1-37.159NetScaler ADC12.1-FIPS >= 12.1-55.297NetScaler ADC12.1-NDcPP >= 12.1-55.297注意:NetScaler ADC 和 NetScaler Gateway 12.1版本现已终止生命周期 (EOL)。建议用户将其设备升级到支持的版本之一,以解决这些漏洞。链接如下:https://www.citrix.com/downloads/citrix-adc/推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
ZhouSa.com-周飒博客
还没有评论,来说两句吧...