Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Citrix ADC」などに複数の脆弱性 - アップデートで修正

Citrixは、「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」における2件の脆弱性を解消した。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」の5月9日にアドバイザリをリリースし、アップデートを求めたもの。

管理インタフェースより特定のIPアドレスへアクセスした場合に、任意のファイルを読み込むことが可能となる「CVE-2023-24487」や、特定の構成において影響を受けるクロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-24488」が存在する。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアはそれぞれ「6.3」「6.1」と評価されている。

同社では、「同13.1-45.61」「同13.0-90.11」「同12.1-65.35」「同12.1-FIPS 12.1-55.296」「同13.1-FIPS 13.1-37.150」「同12.1-NDcPP 12.1-55.296」をリリース。利用者に対して早急にアップデートするよう呼びかけている。

同社が提供するクラウドサービスやアダプティブ認証サービスに関しては、これら脆弱性の影響を受けないとしている。

(Security NEXT - 2023/05/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
システムに不正アクセス、顧客情報が流出 - 01銀行
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
サイトに脆弱性を突く不正アクセス - 日産財団
クラウドから顧客の個人情報が流出した可能性 - コロナ
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨