1720639052
2024-07-10 19:05:22
Citrix は、クラウドベースの監視および管理製品である NetScaler Console の重大な脆弱性を修正しました。この脆弱性が悪用されると、攻撃者が機密データに不正にアクセスする可能性があります。
この脆弱性(CVE-2024-6235)は、CVSSスケールで10点満点中9.4点であり、不適切な認証に起因し、NetScalerコンソールのIPにアクセスできる攻撃者によって悪用される可能性があります。NetScalerコンソール14.1の14.1-25.53より前のバージョンが影響を受けます。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)と 国立サイバーセキュリティセンター 同社はユーザーと管理者に対し、この欠陥と、火曜日にCitrixが修正した他のいくつかの脆弱性に対するアップデートを適用するよう促した。
CISAの警告によると、「Citrixは複数のCitrix製品の脆弱性に対処するためのセキュリティアップデートをリリースしました」 火曜日に。 「サイバー脅威の攻撃者は、これらの脆弱性のいくつかを悪用して、影響を受けるシステムを制御する可能性があります。」
Citrix は、NetScaler コンソールに存在する重大度の高いサービス拒否の脆弱性も修正しました。この脆弱性は、NetScaler Agent および NetScaler Service Virtual Machine (SVM) にも存在します。このバグ (CVE-2024-6236) は、メモリ バッファの範囲内での操作の不適切な制限に起因しており、NetScaler コンソール、NetScaler Agent、または SVM IP にアクセスできる攻撃者がサービス拒否攻撃を仕掛けるおそれがあります。Citrix は、NetScaler ADC および Gateway アプライアンスに存在する別の重大度の高いサービス拒否のバグ (CVE-2024-5491) についても警告しました。
「クラウドソフトウェアグループは、NetScalerコンソールの顧客に、できるだけ早くNetScalerコンソールの関連する更新バージョンをインストールすることを強く推奨します」と、 Citrix の NetScaler セキュリティ アドバイザリ。
Windows用のCitrix Workspaceアプリでは、 重大度の高い脆弱性 (CVE-2024-6286) にパッチが適用され、権限の低い攻撃者が標的のシステムにローカルでアクセスできる場合に、SYSTEM 権限を付与される可能性があります。この欠陥は、現在のリリースの 2403.1 より前のバージョンの Windows 用 Citrix Workspace アプリ (修正プログラムは 2403.1 以降のバージョンで利用可能) および長期サービス リリースの 2402 より前のバージョン (修正プログラムは 2402 以降のバージョンで利用可能) に影響します。
NetScaler はこれまでも脅威アクターの標的となってきました。 昨年、脅威アクターは Citrix NetScaler ADC および Gateway アプライアンスに重大な脆弱性があり、専門サービス、テクノロジー、政府機関を標的にしています。この脆弱性 (CVE-2023-4966) は、認証されていないバッファ関連の問題に起因しており、機密情報の漏洩につながる可能性があります。
#Citrix #が #NetScaler #コンソールの重大な欠陥について警告