Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「NetScaler ADC」などに複数の脆弱性 - アップデートで修正

Citrixは、「NetScaler ADC(旧Citrix ADC)」および「NetScaler Gateway(旧Citrix Gateway)」のセキュリティアップデートをリリースした。

現地時間10月10日にセキュリティアドバイザリを公開し、機密情報が漏洩するおそれがある脆弱性「CVE-2023-4966」や、サービス拒否が生じる脆弱性「CVE-2023-4967」を明らかにしたもの。

いずれも「VPN仮想サーバ」や「ICA」「RDP」のプロキシなど、ゲートウェイとして利用している場合や、認証や認可などを行う仮想サーバとして構成している場合に影響を受ける。ただし、同社が提供するクラウドサービスなどについては脆弱性の影響を受けない。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2023-4966」が「9.4」、「CVE-2023-4967」が「8.2」と評価されている。

同社では脆弱性を修正したアップデートをリリース。利用者に注意を呼びかけている。

(Security NEXT - 2023/10/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性