Citrix 系列產(chǎn)品 多個高危漏洞
近日,武漢云之巔應(yīng)急響應(yīng)中心監(jiān)測到 Citrix 官方披露包含權(quán)限繞過,文件讀取在內(nèi)的多個高危漏洞,影響包括Citrix ADC、Citrix Gateway在內(nèi)的多個產(chǎn)品。
漏洞描述
Citrix是一套提供網(wǎng)絡(luò)管理,防火墻,網(wǎng)關(guān)等功能的集成化平臺。Citrix 官方于近日披露包含權(quán)限繞過,文件讀取在內(nèi)的多個高危漏洞。攻擊者通過構(gòu)造惡意請求包,能夠?qū)Χ鄠€Citrix產(chǎn)品造成包括任意文件下載、任意文件上傳、代碼注入、權(quán)限提升等多種影響。阿里云應(yīng)急響應(yīng)中心提醒 Citrix 用戶盡快采取安全措施阻止漏洞攻擊。
影響版本
Citrix ADC and Citrix Gateway < 13.0-58.30Citrix ADC and NetScaler Gateway < 12.1-57.18Citrix ADC and NetScaler Gateway < 12.0-63.21Citrix ADC and NetScaler Gateway < 11.1-64.14?NetScaler ADC and NetScaler Gateway < 10.5-70.18Citrix SD-WAN WANOP < 11.1.1aCitrix SD-WAN WANOP < 11.0.3dCitrix SD-WAN WANOP < 10.2.7Citrix Gateway Plug-in for Linux < ?1.0.0.137
安全建議
建議將 Citrix對應(yīng)產(chǎn)品 升級至安全版本。下載地址參考:https://support.citrix.com/article/CTX276688
相關(guān)鏈接
https://dmaasland.github.io/posts/citrix.html