「Citrix ADC」更新が一部公開、SD-WAN製品にも影響 - 緩和策で問題も
また「Citrix ADC」「Citrix Gateway」の「バージョン12.1ビルド50.28」において、ポリシールールに一致したパケットを処理しない問題が存在し、緩和策が機能しないことが判明した。
同社は「バージョン12.1ビルド50.28/50.31」あるいはそれ以降へアップデートするか、アドバイザリ「CTX267679」にある緩和策を講じるよう呼びかけている。
アップデートに関しては、当初1月20日から同月31日にかけて公開を計画していたが、スケジュールを前倒しした。1月19日に「同11.1.63.15」「同12.0.63.13」をリリースしたほか、他製品についても同月24日に公開する予定。
あわせて脆弱性の影響を受ける製品を特定するため、「Verification Tool」をリリースしている。
(Security NEXT - 2020/01/20 )
ツイート
関連リンク
PR
関連記事
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
全文検索エンジン「Apache Solr」に複数の脆弱性
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ

