Neue Schwachstellen bei NetScaler ADC und NetScaler Gateway aufgetaucht

Table of Contents

Die CVE-Schwachstellen CVE-2023-6548 und CVE-2023-6549 betreffen NetScaler ADC und NetScaler Gateway von Citrix. Hier sind einige wichtige Details zu diesen Schwachstellen:

CVE-2023-6548

  • Diese Schwachstelle ermöglicht eine authentifizierte (niedrig privilegierte) Remote-Codeausführung auf dem Management-Interface.
  • Sie betrifft den Zugriff auf NSIP, CLIP oder SNIP mit Management-Interface-Zugriff.
  • Die Schwachstelle wirkt sich nur auf das Management-Interface aus. Es wird empfohlen, den Netzwerkverkehr zum Management-Interface physisch oder logisch vom normalen Netzwerkverkehr zu trennen und das Management-Interface nicht dem Internet auszusetzen.

CVE-2023-6549

  • Diese Schwachstelle kann einen Denial of Service (DoS) verursachen.
  • Die Appliance muss als Gateway konfiguriert sein (z.B. VPN-Virtual Server, ICA Proxy, CVPN, RDP Proxy) oder als AAA-Virtual Server.

Betroffene Versionen

  • NetScaler ADC und NetScaler Gateway 14.1 vor 14.1-12.35
  • NetScaler ADC und NetScaler Gateway 13.1 vor 13.1-51.15
  • NetScaler ADC und NetScaler Gateway 13.0 vor 13.0-92.21
  • NetScaler ADC 13.1-FIPS vor 13.1-37.176
  • NetScaler ADC 12.1-FIPS vor 12.1-55.302
  • NetScaler ADC 12.1-NDcPP vor 12.1-55.302

Version 12.1 von NetScaler ADC und NetScaler Gateway ist jetzt End Of Life (EOL) und anfällig. Kunden, die von Citrix verwaltete Cloud-Dienste oder von Citrix verwaltete Adaptive Authentication verwenden, müssen keine Maßnahmen ergreifen.

Empfehlungen für Kunden:
Es wird dringend empfohlen, dass betroffene Kunden von NetScaler ADC und NetScaler Gateway die relevanten aktualisierten Versionen so schnell wie möglich installieren. Kunden mit einer NetScaler ADC und NetScaler Gateway in der Version 12.1 sollten auf eine neuere Version aktualisieren, um weiterhin gegen die Schwachstelle geschützt zu sein.

Für weitere Informationen und detaillierte Anleitungen besuchen Sie die Sicherheitshinweise von Citrix und befolgen Sie die Empfehlungen zur Minderung der Risiken, die durch diese Schwachstellen entstehen.

Related Posts

Kritische Sicherheitslücke CVE-2023-7027: Wordpress SMTP Mailer jetzt patchen

Die Sicherheitslücke CVE-2023-7027 betrifft das WordPress-Plugin “POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP”. Diese Schwachstelle ermöglicht es, über das ‘device’-Header in allen Versionen bis einschließlich 2.8.7 Cross-Site-Scripting-Angriffe (XSS) durchzuführen. Diese Angriffe könnten von unautorisierten Angreifern genutzt werden, um willkürliche Web-Skripte in Seiten einzuschleusen, die dann ausgeführt werden, sobald ein Benutzer eine manipulierte Seite besucht. Die Schwachstelle wurde aufgrund unzureichender Eingabevalidierung und mangelnder Ausgabeabsicherung identifiziert. Benutzer des Plugins sollten sicherstellen, dass sie auf eine Version aktualisieren, die diesen Fehler behebt.

Read More

Hacker Techniken: Out of Band Data Extraction

“Out of Band Data Extraction” ist eine Technik, die typischerweise in der Cybersicherheit und insbesondere im Kontext von SQL-Injection-Angriffen verwendet wird. Bei dieser Methode werden Daten aus einer Datenbank auf eine Weise extrahiert, die nicht der normalen Kommunikation zwischen Client und Server entspricht, also “außerhalb des üblichen Kanals” (Out of Band). Diese Technik wird oft eingesetzt, wenn direkte Methoden der Datenextraktion (wie etwa die Rückgabe von Ergebnissen in einer HTTP-Antwort) nicht möglich sind.

Read More

Self-Hosted Gitlab jetzt patchen: kritische Sicherheitslücke entdeckt

Die kürzlich entdeckte Sicherheitslücke CVE-2023-7028 in GitLab, einer beliebten Webanwendung zur Versionsverwaltung von Softwareprojekten, hat für erhebliche Bedenken in der IT-Community gesorgt. Diese Schwachstelle ermöglicht es einem Angreifer, die Integrationen von GitLab mit Slack und Mattermost auszunutzen, um Slash-Befehle im Namen eines anderen Benutzers auszuführen. Dies stellt ein erhebliches Sicherheitsrisiko dar, da es die Integrität der Kommunikation und die Authentizität der Benutzerinteraktionen beeinträchtigen kann. Nutzer von GitLab, insbesondere diejenigen, die ältere Versionen verwenden, sollten dringend ihre Systeme auf die neuesten Versionen aktualisieren, um sich vor möglichen Auswirkungen dieser Sicherheitslücke zu schützen.

Read More