Citrix 產品多個漏洞
發佈日期: 2025年08月27日
風險: 高度風險
類型: 操作系統 - Network
於 Citrix 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過保安限制及遠端執行任意程式碼。
注意:
CVE-2025-7775 正在被廣泛利用。這是一個記憶體溢出漏洞,可能導致未經驗證的遠端程式碼被執行於受影響的裝置上。
裝置必須處於以下其中一種配置時才會受影響:
- NetScaler 必須被配置為 Gateway(VPN 虛擬伺服器、ICA Proxy、CVPN、RDP Proxy)或 AAA 虛擬伺服器
- NetScaler ADC 及 NetScaler Gateway 13.1、14.1、13.1-FIPS 及 NDcPP:類型為 (HTTP、SSL 或 HTTP_QUIC) 的 LB 虛擬伺服器綁定了 DBS IPv6 服務,或服務群組綁定了 IPv6 DBS 伺服器
- NetScaler ADC 及 NetScaler Gateway 13.1、14.1、13.1-FIPS 及 NDcPP:類型為 (HTTP、SSL 或 HTTP_QUIC) 的 LB 虛擬伺服器綁定了 DBS IPv6 服務,或服務群組綁定了 IPv6 DBS 伺服器
- 類型為 HDX 的 CR 虛擬伺服器
因此,該漏洞的風險等級被評為高度風險。
影響
- 遠端執行程式碼
- 繞過保安限制
- 阻斷服務
受影響之系統或技術
- NetScaler ADC 和 NetScaler Gateway 14.1 中 14.1-47.48 之前的版本
- NetScaler ADC 和 NetScaler Gateway 13.1 中 13.1-59.22 之前的版本
- NetScaler ADC 13.1-FIPS 和 NDcPP 13.1-37.241-FIPS 之前的版本 和 NDcPP
- NetScaler ADC 12.1-FIPS 和 NDcPP 12.1-55.330-FIPS 之前的版本 和 NDcPP
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
沒有留言:
發佈留言