关于Citrix Gateway/ADC身份认证绕过漏洞的通告

admin 2022-12-13 02:49:41 CNNVD预警 来源:ZONE.CI 全球网 0 阅读模式

1、产品描述(必填):Citrix即美国思杰公司,是一家致力于云计算虚拟化、虚拟桌面和远程接入技术领域的高科技企业。
2、影响产品或组件及版本(必填):
    Citrix Gateway/ADC        < 13.1-33.47
    Citrix Gateway/ADC        < 13.0-88.12
    Citrix Gateway/ADC        < 12.1.65.21
    Citrix ADC 12.1-FIPS        < 12.1-55.289
    Citrix ADC 12.1-NDcPP    < 12.1-55.289
3、受影响资产情况(必填):通过资产测绘系统zoomeye发现,全球26261个设备记录,其中第一名 美国9,514个,第二名 英国2,486个、第三名 中国1,942个。
6、技术细节表述(必填):该漏洞存在于 Citrix ADC 和 Gateway 中。当Citrix Gateway或Citrix ADC配置为 VPN(网关)时,未经授权的远程攻击者可使用备用路径或通道绕过关键身份验证,进而访问敏感服务。此漏洞会影响已启用安全套接字层虚拟专用网络 (SSL VPN) 功能或用作具有身份验证的独立计算架构代理的设备。
7、修补措施(必填):根据影响版本中的信息,排查并升级到安全版本。
9、漏洞来源(必填):https://support.citrix.com/article/CTX463706/citrix-gateway-and-citrix-adc-security-bulletin-for-cve202227510-cve202227513-and-cve202227516

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0