您所在的位置: 首頁 >
安全研究 >
安全通告 >
Citrix 多個高危漏洞安全風險通告
2020年7月11日,奇安信CERT監測到Citrix官方發布了Citrix ADC,Citrix Gateway和Citrix SD-WAN WANOP appliance models 4000-WO、4100-WO、5000-WO、5100-WO 組件中多個高危安全漏洞的安全通告。
Citrix是一套提供網絡管理,防火墻,網關等多功能的集成化平臺,目前相關漏洞細節與 PoC 已公開。
漏洞描述
2020年7月11日,奇安信CERT監測到Citrix官方發布了Citrix ADC,Citrix Gateway和Citrix SD-WAN WANOP appliance models 4000-WO、4100-WO、5000-WO、5100-WO 組件中多個高危安全漏洞的安全通告。
經過了解,攻擊者可以通過發送精心構造的請求包,能夠對多個Citrix產品造成以下影響:任意文件下載、任意文件上傳、跨站腳本攻擊、拒絕服務攻擊、敏感信息泄漏、認證繞過、代碼注入、權限提升。
相關漏洞如下,目前相關漏洞的利用細節已被公開:
對此,奇安信CERT建議客戶及時按照Citrix發布的修復建議升級到指定版本,消除以上漏洞的影響。
風險等級
奇安信 CERT風險評級為:高危
風險等級:藍色(一般事件)
影響范圍
Citrix ADC and Citrix Gateway: < 13.0-58.30
Citrix ADC and NetScaler Gateway: < 12.1-57.18
Citrix ADC and NetScaler Gateway: < 12.0-63.21
Citrix ADC and NetScaler Gateway: < 11.1-64.14?
NetScaler ADC and NetScaler Gateway: < 10.5-70.18
Citrix SD-WAN WANOP: < 11.1.1a
Citrix SD-WAN WANOP: < 11.0.3d
Citrix SD-WAN WANOP: < 10.2.7
Citrix Gateway Plug-in for Linux: < ?1.0.0.137
處置建議
相關產品升級到以下版本:
Citrix ADC and Citrix Gateway: 13.0-58.30
Citrix ADC and NetScaler Gateway: 12.1-57.18
Citrix ADC and NetScaler Gateway:12.0-63.21?
Citrix ADC and NetScaler Gateway:11.1-64.14?
NetScaler ADC and NetScaler Gateway:10.5-70.18
Citrix SD-WAN WANOP: 11.1.1a
Citrix SD-WAN WANOP: 11.0.3d
Citrix SD-WAN WANOP: 10.2.7
Citrix Gateway Plug-in for Linux:?1.0.0.137
參考資料[1] https://support.citrix.com/article/CTX276688