Kritische Schwachstelle in Netscaler ADC und Netscaler Gateway

Erstellt von Fabio Francioni am 18.07.2023 17:14:55
Fabio Francioni
Vernetzen auf:

Citrix hat am 18. Juli 2023 Updates für NetScaler ADC und NetScaler Gateway veröffentlicht. Die Updates schliessen dabei eine kritische Schwachstelle, welche einem nicht authentisierten Angreifer eine Remote Code Execution erlaubt.

Die von Citrix veröffentlichten Updates schliessen unteranderem die Unauthenticated Remote Code Execution Schwachstelle CVE-2023-3519 mit einem CVSS Score von 9.8 («kritisch»). Zusätzlich wurden bereits aktive Exploits, die diese Schwachstelle verwenden, beobachtet. Betroffen sind alle Kunden, welche Citrix Gateway und/oder AAA virtual Server im Einsatz haben.

Folgende Versionen sind von der Schwachstelle betroffen:
  • NetScaler ADC and NetScaler Gateway 13.1 before 13.1-49.13
  • NetScaler ADC and NetScaler Gateway 13.0 before 13.0-91.13
  • NetScaler ADC 13.1-FIPS before 13.1-37.159
  • NetScaler ADC 12.1-FIPS before 12.1-55.297

Mit folgenden Versionen wird die Sicherheitslücke geschlossen:

  • NetScaler ADC and NetScaler Gateway 13.1-49.13 and later releases of 13.1
  • NetScaler ADC and NetScaler Gateway 13.0-91.13 and later releases of 13.0
  • NetScaler ADC 13.1-FIPS 13.1-37.159 and later releases of 13.1-FIPS
  • NetScaler ADC 12.1-FIPS 12.1-55.297 and later releases of 12.1-FIPS

Hinweis: NetScaler ADC und NetScaler Gateway Version 12.1 ist End Of Life (EOL). Kunden wird empfohlen, die Appliances auf eine der unterstützten Versionen zu aktualisieren, die die Schwachstellen beheben.

Es wird empfohlen, die Updates so bald wie möglich einzuspielen. Kunden, die von Citrix verwaltete Cloud-Dienste oder von Citrix verwaltete Adaptive Authentication verwenden, müssen keine Massnahmen ergreifen.

Weitere Informationen:
https://support.citrix.com/article/CTX561482/citrix-adc-and-citrix-gateway-security-bulletin-for-cve20233519-cve20233466-cve20233467

https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-249164-1032.pdf?__blob=publicationFile&v=2

Gerne stehen wir Ihnen für weitere Fragen persönlich zur Verfügung. Sie erreichen uns direkt auf unserem Kundenportal oder unter marketing@bithawk.ch oder 058 226 01 01.


Cybersecurity - so wichtig wie nie!

Sind Sie ein Mitglied der Geschäftsleitung oder haben Sie einen Sitz im Verwaltungsrat? Tragen Sie Verantwortung für die Unternehmens-IT oder arbeiten Sie als Spezialist, der sich um die IT-Systeme kümmert?

Für all diese unterschiedlichen Aufgabenbereiche bietet die BitHawk AG umfassende Services an. Wir beraten Sie auf der strategischen sowie operativen Ebene und bieten umfangreiche technische Lösungen an.

Die Gefahren rund um die Cybersicherheit sind für jedes Unternehmen eine Herausforderung. Alle müssen sich in der heutigen Zeit mit dem Thema IT-Sicherheit befassen. Der Schutz der Informationstechnologie ist jedoch nicht nur eine rein technische Disziplin, sondern sollte vor allem als Prozess gedacht werden. BitHawk unterstützt Sie hier gerne mit einer vielfältigen Palette an Services und Beratungen. Dabei orientierten wir uns an etablierten Standards – etwa am IT-Grundschutz des deutschen Bundesamts für Sicherheit in der Informationstechnik (BSI) und am Cyber Security Framework des National Institute of Standards and Technology (NIST).

Wollen auch Sie den Cybersecurity-Reifegrad in Ihrer Organisation erhöhen? Dann sprechen Sie mit uns oder schauen Sie rein.

 


Weitere Themen auf unserem Blog

 

 

Themen: IT Security