Bezpłatne Dni Otwarte Sekurak Academy! Hackowanie na żywo, szkolenia, ebooki, …

Citrix wypuszcza łatki na eskalację uprawnień w Citrix NetScaler Console

21 lutego 2025, 05:08 | W biegu | 1 komentarz

Wiadomość skierowana do administratorów rozwiązań z rodziny NetScaler. Citrix właśnie opublikował advisory dotyczące poważnej podatności dotykających dwóch produktów – NetScaler Console (wersje 13.1 przed 13.1-38.53) oraz NetScaler Agent (wersje 13.1 przed 13.1-56.18). W skrócie; NetScaler Console to webowa konsola służąca do zarządzania produktami NetScaler, a NetScaler Agent to komponent, który działa na urządzeniach końcowych i umożliwia m.in. monitorowanie ruchu. 

Wysoka wycena CVSS na poziomie 8.8 punktów może trochę rozmyć obraz podatności, ponieważ tak naprawdę chodzi o uwierzytelnionego atakującego, który wykorzystując błędy w funkcjonalności zarządzania uprawnieniami mógł wykonywać komendy systemowe bez dodatkowej autoryzacji. 

Producent nie opublikował żadnych mitygacji, dlatego dla podatnych wersji zalecana jest natychmiastowa aktualizacja. Jeśli jesteś użytkownikiem chmurowej wersji zarządzanej przez Citrixa – żadna akcja nie jest wymagana.

~fc

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Lou

    „NetScaler Agent to komponent, który działa na urządzeniach końcowych i umożliwia m.in. monitorowanie ruchu.”
    No nie bardzo :) NetScaler Agent jest pośrednikiem między netscalerem, a netscaler console (np jeśli używasz Console cloudową od citrixa albo masz console w innym DC niż netscaler; komponent opcjonalny; jedynie co robi to przesyła dane między NS a NSC)

    Odpowiedz

Odpowiedz