漏洞分享 - Citrix 產品存在多個漏洞
Citrix 產品存在多個漏洞
一、摘要
Citrix 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及遠端執行任意程式碼。
二、存在風險
Citrix 產品存在多個漏洞,該漏洞CVE-2023-6548及 CVE-2023-6549 目前正被廣泛利用,其允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及遠端執行任意程式碼,其影響系統或版本如下:
- NetScaler ADC and NetScaler Gateway 14.1 中14.1-12.35 之前的版本
- NetScaler ADC and NetScaler Gateway 13.1 中 13.1-51.15 之前的版本
- NetScaler ADC and NetScaler Gateway 13.0 中 13.0-92.21 之前的版本
- NetScaler ADC 13.1-FIPS 13.1-37.176 之前的版本
- NetScaler ADC 12.1-FIPS 12.1-55.302 之前的版本
- NetScaler ADC 12.1-NDcPP 12.1-55.302 之前的版本
建議改善措施:
- 請更新至NetScaler ADC and NetScaler Gateway 14.1-12.35 及之後的版本
- 請更新至NetScaler ADC and NetScaler Gateway 13.1-51.15 及之後13.1的版本
- 請更新至NetScaler ADC and NetScaler Gateway 13.0-92.21 及之後13.0的版本
- 請更新至NetScaler ADC 13.1-FIPS 13.1-37.176 及之後13.1-FIPS 的版本
- 請更新至NetScaler ADC 12.1-FIPS 12.1-55.302 及之後12.1-FIPS 的版本
- 請更新至NetScaler ADC 12.1-NDcPP 12.1-55.302 及之後12.1-NDcPP 的版本