image

Citrix waarschuwt voor zerodaylekken in NetScaler ADC en Gateway

woensdag 17 januari 2024, 09:54 door Redactie, 2 reacties

Citrix waarschuwt organisaties voor twee actief aangevallen zerodaylekken in NetScaler ADC en Gateway waardoor een aanvaller een denial of service kan veroorzaken of via de managementinterface code kan uitvoeren. Klanten worden opgeroepen om de beschikbaar gemaakte beveiligingsupdates zo snel mogelijk te installeren.

NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt.

Via kwetsbaarheid CVE- 2023-6548 is het mogelijk voor een geauthenticeerde aanvaller met toegang tot de managementinterface om code uit te voeren. De impact van dit beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 5.5. De impactscore komt mede doordat een aanvaller geauthenticeerd moet zijn en toegang tot de managementinterface moet hebben. Citrix adviseert om deze interface niet vanaf het internet toegankelijk te maken.

De tweede zeroday waarvoor Citrix waarschuwt is CVE-2023-6549 en maakt het mogelijk voor een aanvaller om een denial of service te veroorzaken. Dit beveiligingslek heeft een impactscore van 8.2 gekregen. Misbruik is mogelijk wanneer de appliance is geconfigureerd als Gateway (VPN virtual server, ICA Proxy, CVPN of RDP Proxy) of AAA virtual server. Citrix heeft verder geen details over de aanvallen gegeven en wil ook geen technische details over de kwetsbaarheden geven omdat dit aanvallers zou kunnen helpen.

Reacties (2)
17-01-2024, 17:56 door Anoniem
Cirix Applicatie software van het niveau Microsoft voor het windows platform. Regelmatig zeroday problemen. De Fujitsu's en CapGemini's kunnen weer aan de bak.
17-01-2024, 19:38 door Anoniem
Als je je management interface aan het WAN hebt hangen ben je echt een enorme prutser.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.