近日,我司监测到Citrix发布安全公告,修复了一个存在于Citrix Gateway和Citrix ADC中的身份认证绕过漏洞,该漏洞是由于当使用Citrix Gateway或Citrix ADC作为网关运行时(使用SSL VPN功能或部署为启用身份验证的ICA代理),未经授权的远程攻击者可利用此漏洞绕过目标设备的身份认证,进而访问敏感服务。
Citrix Gateway 是一套安全的远程接入解决方案,可提供应用级和数据级管控功能,以实现用户从任何地点远程访问应用和数据;Citrix ADC是一个全面的应用程序交付和负载平衡解决方案,用于实现应用程序安全性、整体可见性和可用性。
影响版本:
- Citrix ADC/Citrix Gateway(13.1) < 13.1-33.47
- Citrix ADC/Citrix Gateway(13.0) < 13.0-88.12
- Citrix ADC/Citrix Gateway(12.1) < 12.1.65.21
- Citrix ADC 12.1-FIPS < 12.1-55.289
- Citrix ADC 12.1-NDcPP < 12.1-55.289
安全版本:
- Citrix ADC/Citrix Gateway(13.1) >= 13.1-33.47
- Citrix ADC/Citrix Gateway(13.0) >= 13.0-88.12
- Citrix ADC/Citrix Gateway(12.1) >= 12.1.65.21
- Citrix ADC 12.1-FIPS >= 12.1-55.289
- Citrix ADC 12.1-NDcPP >= 12.1-55.289
复建议:
官方已发布安全版本,请及时下载更新,下载地址:
上一篇 微软11月安全更新多个高危漏洞CVE-2022-39327,CVE-2022-41080,CVE-2022-38015,CVE-2022-37967,CVE-2022-37966,CVE-2022-41044,CVE-2022-41088,CVE-2022-41118,CVE-2022-41128,CVE-2022-41091,CVE-2022-41073,CVE-2022-41125,CVE-2022-41082,CVE-2022-41039