「Citrix ADC」などに複数の脆弱性 - アップデートで修正
Citrixは、「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」における2件の脆弱性を解消した。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」の5月9日にアドバイザリをリリースし、アップデートを求めたもの。
管理インタフェースより特定のIPアドレスへアクセスした場合に、任意のファイルを読み込むことが可能となる「CVE-2023-24487」や、特定の構成において影響を受けるクロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-24488」が存在する。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアはそれぞれ「6.3」「6.1」と評価されている。
同社では、「同13.1-45.61」「同13.0-90.11」「同12.1-65.35」「同12.1-FIPS 12.1-55.296」「同13.1-FIPS 13.1-37.150」「同12.1-NDcPP 12.1-55.296」をリリース。利用者に対して早急にアップデートするよう呼びかけている。
同社が提供するクラウドサービスやアダプティブ認証サービスに関しては、これら脆弱性の影響を受けないとしている。
(Security NEXT - 2023/05/16 )
ツイート
PR
関連記事
先週注目された記事(2025年9月7日〜2025年9月13日)
AI開発フレームワーク「Flowise」に複数の「クリティカル」脆弱性
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消