SK-CERT Bezpečnostné varovanie V20231019-06

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.4
Identifikátor
NetScaler ADC a NetScaler Gateway – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Citrix vydala bezpečnostné aktualizácie na produkty NetScaler ADC a NetScaler Gateway, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby. Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi.
Zraniteľnosti je možné zneužiť na zariadeniach nakonfigurovaných ako Gateway (VPN Virtual Server, ICA Proxy, CVPN, RDP Proxy) alebo AAA Virtual Server.
Dátum prvého zverejnenia varovania
17.10.2023
CVE
CVE-2023-4966, CVE-2023-4967
IOC
Zasiahnuté systémy
NetScaler ADC a NetScaler Gateway 14.1 vo verzii staršej ako 14.1-8.50
NetScaler ADC a NetScaler Gateway 13.1 vo verzii staršej ako 13.1-49.15
NetScaler ADC a NetScaler Gateway 13.0 before 13.0-92.19
NetScaler ADC 13.1-FIPS vo verzii staršej ako 13.1-37.164
NetScaler ADC 12.1-FIPS vo verzii staršej ako 12.1-55.300
NetScaler ADC 12.1-NDcPP vo verzii staršej ako 12.1-55.300
NetScaler ADC a NetScaler Gateway vo verzii 12.1 má ukončenú podporu (EOL) a je zraniteľný
Následky
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry.
Zdroje
https://support.citrix.com/article/CTX579459/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve20234966-and-cve20234967
https://www.mandiant.com/resources/blog/remediation-netscaler-adc-gateway-cve-2023-4966
https://thehackernews.com/2023/10/critical-citrix-netscaler-flaw.html

« Späť na zoznam