Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Citrix ADC」の更新、1月下旬に順次公開 - 米政府がチェックツール公開

「Citrix ADC」や「Citrix Gateway」に、深刻な脆弱性「CVE-2019-19781」が見つかった問題で、Citrix Systemsはファームウェアのアップデートを1月下旬より順次提供することを明らかにした。また米政府より脆弱性のチェックツールが公開されている。

「CVE-2019-19781」は、リモートより認証することなく、任意のコードが実行可能となる脆弱性。両製品は「NetScaler ADC」や「NetScaler Gateway」としても知られ、同じく影響を受ける。2019年12月に同社は脆弱性を公表したが、アップデートについては準備中としてきた。

今回の問題に関して、同社は米時間2020年1月11日にセキュリティアドバイザリを更新。同月20日に公開する「同12.0」「同11.1」向けアップデートを皮切りに、「同13.0」「同12.1」向けの更新を同月27日、「同10.5」向けを同月31日にリリースする予定であることを明らかにした。

また今回の問題を受けて米国土安全保障省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)では、脆弱性の影響を受けるか確認するためのツールをリリースしている。

同ツールはGitHubより入手することが可能。同庁では同ツールを活用したり、Citrixのアドバイザリを参照して同脆弱性へ対策を講じるよう製品の利用者へ注意を呼びかけている。

(Security NEXT - 2020/01/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「phpMyAdmin」にSQLiの脆弱性 - アップデートが公開
脆弱な「Citrix ADC」の探索行為が観測される - 高まる悪用リスク
Juniperがアップデートを公開 - 複数製品に深刻な脆弱性
「Firefox」に深刻な脆弱性、ゼロデイ攻撃も - 今年2度目の更新
「F-RevoCRM」にXSSの脆弱性 - アップデートで修正
複数製品「SSL VPN機能」を狙う攻撃が発生 - 悪用コード公開で
Pulse Secureの既知VPN脆弱性、ランサムウェアの標的に
CiscoのDC向けインフラ管理製品に深刻な脆弱性
Google、脆弱性に対処した「Chrome 79.0.3945.117」をリリース
「Chrome」にセキュリティアップデート - 脆弱性1件を修正