Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Citrix ADC」などにサービス拒否に陥る脆弱性

Citrix Systemsは、「Citrix Application Delivery Controller(ADC)」「Citrix Gateway」「Citrix SD-WAN WANOP」向けにセキュリティアップデートをリリースした。

リソースの枯渇によりサービス拒否に陥るおそれがある脆弱性「CVE-2021-22955」や、ウェブベースの管理画面やAPIなどが一時的に利用できなくなる「CVE-2021-22956」が明らかとなったもの。

「CVE-2021-22955」については、「Citrix ADC」「Citrix Gateway」が影響を受け、同社は重要度を「クリティカル(Critical)」とレーティングしている。

「CVE-2021-22956」については、「Citrix ADC」「Citrix Gateway」「Citrix SD-WAN WANOP」に影響があり、重要度は「低(Low)」とした。

同社は脆弱性を修正したアップデートをリリース。利用者に対応を呼びかけている。

(Security NEXT - 2021/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GCP」に他テナントのリポジトリを乗っ取れる脆弱性 - 5月に修正
iOS版「Firefox」にアップデート - 悪意あるページのPDF保存時に影響
「Django」にセキュリティ更新 - 複数の脆弱性に対応
「ServiceNow AI Platform」にRCE脆弱性 - 修正版を提供
分散ストレージ基盤「NVIDIA AIStore Framework」に脆弱性
Joomla向け機能拡張「iCagenda」「Balbooa Forms」の脆弱性悪用に注意
BeyondTrustのリモートアクセス製品に複数の脆弱性
「GNU Wget」にSSRF脆弱性 - 連携利用環境なども注意
「MOVEit Transfer」に複数脆弱性 - 最新版へ更新を
「IBM WebSphere Application Server」の管理画面に複数脆弱性