Neue Schwachstellen bei NetScaler ADC und NetScaler Gateway aufgetaucht

Table of Contents

Die CVE-Schwachstellen CVE-2023-6548 und CVE-2023-6549 betreffen NetScaler ADC und NetScaler Gateway von Citrix. Hier sind einige wichtige Details zu diesen Schwachstellen:

CVE-2023-6548

  • Diese Schwachstelle ermöglicht eine authentifizierte (niedrig privilegierte) Remote-Codeausführung auf dem Management-Interface.
  • Sie betrifft den Zugriff auf NSIP, CLIP oder SNIP mit Management-Interface-Zugriff.
  • Die Schwachstelle wirkt sich nur auf das Management-Interface aus. Es wird empfohlen, den Netzwerkverkehr zum Management-Interface physisch oder logisch vom normalen Netzwerkverkehr zu trennen und das Management-Interface nicht dem Internet auszusetzen.

CVE-2023-6549

  • Diese Schwachstelle kann einen Denial of Service (DoS) verursachen.
  • Die Appliance muss als Gateway konfiguriert sein (z.B. VPN-Virtual Server, ICA Proxy, CVPN, RDP Proxy) oder als AAA-Virtual Server.

Betroffene Versionen

  • NetScaler ADC und NetScaler Gateway 14.1 vor 14.1-12.35
  • NetScaler ADC und NetScaler Gateway 13.1 vor 13.1-51.15
  • NetScaler ADC und NetScaler Gateway 13.0 vor 13.0-92.21
  • NetScaler ADC 13.1-FIPS vor 13.1-37.176
  • NetScaler ADC 12.1-FIPS vor 12.1-55.302
  • NetScaler ADC 12.1-NDcPP vor 12.1-55.302

Version 12.1 von NetScaler ADC und NetScaler Gateway ist jetzt End Of Life (EOL) und anfällig. Kunden, die von Citrix verwaltete Cloud-Dienste oder von Citrix verwaltete Adaptive Authentication verwenden, müssen keine Maßnahmen ergreifen.

Empfehlungen für Kunden:
Es wird dringend empfohlen, dass betroffene Kunden von NetScaler ADC und NetScaler Gateway die relevanten aktualisierten Versionen so schnell wie möglich installieren. Kunden mit einer NetScaler ADC und NetScaler Gateway in der Version 12.1 sollten auf eine neuere Version aktualisieren, um weiterhin gegen die Schwachstelle geschützt zu sein.

Für weitere Informationen und detaillierte Anleitungen besuchen Sie die Sicherheitshinweise von Citrix und befolgen Sie die Empfehlungen zur Minderung der Risiken, die durch diese Schwachstellen entstehen.

Related Posts

Datenleck bei Mode Marke Halara: rund 1 Mio Kunden betroffen

Im Januar 2024 wurde bekannt, dass die beliebte Athleisure-Bekleidungsmarke Halara Opfer eines Datenlecks geworden ist, bei dem die Daten von fast 950.000 Kunden betroffen sein könnten. Ein Bedrohungsakteur namens Sanggiero behauptet, durch Ausnutzung einer Schwachstelle in einer API auf der Website von Halara Zugriff auf über eine Million Datensätze erlangt zu haben. Die veröffentlichten Daten sollen persönliche Informationen wie eindeutige Adress-IDs, Vor- und Nachnamen, Telefonnummern und Adressen umfassen.

Read More

Living-Off-The-Land Attacken

“Living-Off-The-Land” (LotL) ist ein Begriff, der in der Cybersicherheit verwendet wird, um die Taktik zu beschreiben, bei der Angreifer legitime, in einem System bereits vorhandene Tools oder Funktionen nutzen, um Angriffe durchzuführen und zu verbergen. Diese Technik ist besonders tückisch, da sie auf vertrauenswürdige Software und Prozesse zurückgreift, die in den meisten IT-Umgebungen vorhanden sind. Das macht es für Sicherheitssysteme und -experten schwieriger, bösartige Aktivitäten zu erkennen.

Read More

Kritische Sicherheitslücke CVE-2023-7027: Wordpress SMTP Mailer jetzt patchen

Die Sicherheitslücke CVE-2023-7027 betrifft das WordPress-Plugin “POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP”. Diese Schwachstelle ermöglicht es, über das ‘device’-Header in allen Versionen bis einschließlich 2.8.7 Cross-Site-Scripting-Angriffe (XSS) durchzuführen. Diese Angriffe könnten von unautorisierten Angreifern genutzt werden, um willkürliche Web-Skripte in Seiten einzuschleusen, die dann ausgeführt werden, sobald ein Benutzer eine manipulierte Seite besucht. Die Schwachstelle wurde aufgrund unzureichender Eingabevalidierung und mangelnder Ausgabeabsicherung identifiziert. Benutzer des Plugins sollten sicherstellen, dass sie auf eine Version aktualisieren, die diesen Fehler behebt.

Read More