Citrix製品にあわせて11件の脆弱性 - アップデートが公開
Citrix Systemsの複数製品に11件の脆弱性が明らかとなった。アップデートがリリースされている。2019年末に深刻な脆弱性が明らかとなっているが、同脆弱性との関連については否定している。
「Citrix ADC(旧NetScaler ADC)」「Citrix Gateway(旧NetScaler Gateway)」「Citrix SD-WAN WANOP」にあわせて11件の脆弱性が明らかとなったもの。製品によって影響は異なるが、コードインジェクションをはじめ、権限の昇格、情報漏洩、認証のバイパス、クロスサイトスクリプティング(XSS)など含まれる。
いずれも悪用は確認されていないという。2019年末に明らかとなり、悪用された「CVE-2019-19781」との技術的な関連性についても否定している。
今回明らかとなった5件については認証なくリモートより悪用が可能とされている一方、VPNクライアントとして構成済みであれば悪用できるサービス拒否の脆弱性以外は、管理インタフェースへアクセスできるといった条件を満たす必要がある。
同社は、脆弱性の悪用に一定の条件が必要となることでリスクが低減されていると強調する一方、提供を開始した修正パッチについて早急に適用することを強く推奨している。

修正が行われた脆弱性の一覧(表:Citrix)
(Security NEXT - 2020/07/09 )
ツイート
関連リンク
PR
関連記事
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み