2025年8月27日星期三

Citrix 產品多個漏洞

Citrix 產品多個漏洞

發佈日期: 2025年08月27日

風險: 高度風險

類型: 操作系統 - Network

於 Citrix 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過保安限制及遠端執行任意程式碼。

 

注意:

CVE-2025-7775 正在被廣泛利用。這是一個記憶體溢出漏洞,可能導致未經驗證的遠端程式碼被執行於受影響的裝置上。


裝置必須處於以下其中一種配置時才會受影響:

 

  • NetScaler 必須被配置為 Gateway(VPN 虛擬伺服器、ICA Proxy、CVPN、RDP Proxy)或 AAA 虛擬伺服器
  • NetScaler ADC 及 NetScaler Gateway 13.1、14.1、13.1-FIPS 及 NDcPP:類型為 (HTTP、SSL 或 HTTP_QUIC) 的 LB 虛擬伺服器綁定了 DBS IPv6 服務,或服務群組綁定了 IPv6 DBS 伺服器
  • NetScaler ADC 及 NetScaler Gateway 13.1、14.1、13.1-FIPS 及 NDcPP:類型為 (HTTP、SSL 或 HTTP_QUIC) 的 LB 虛擬伺服器綁定了 DBS IPv6 服務,或服務群組綁定了 IPv6 DBS 伺服器
  • 類型為 HDX 的 CR 虛擬伺服器

 

因此,該漏洞的風險等級被評為高度風險。

 

 


影響

  • 遠端執行程式碼
  • 繞過保安限制
  • 阻斷服務

受影響之系統或技術

  • NetScaler ADC 和 NetScaler Gateway 14.1 中 14.1-47.48 之前的版本
  • NetScaler ADC 和 NetScaler Gateway 13.1 中 13.1-59.22 之前的版本
  • NetScaler ADC 13.1-FIPS 和 NDcPP 13.1-37.241-FIPS 之前的版本 和 NDcPP
  • NetScaler ADC 12.1-FIPS 和 NDcPP 12.1-55.330-FIPS 之前的版本 和 NDcPP

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

沒有留言:

發佈留言

Citrix 產品多個漏洞

Citrix 產品多個漏洞 發佈日期: 2025年08月27日 風險: 高度風險 類型: 操作系統 - Network 於 Citrix 產品發...