Citrix ADC和Citrix Gateway远程代码执行漏洞CVE-2022-27518

近日,我司监测到Citrix发布安全公告,修复了一个存在于Citrix ADC和Citrix Gateway中的远程代码执行漏洞。Citrix ADC和Citrix Gateway配置为安全断言标记语言(SAML)服务提供商(SP)或SAML身份提供商(IdP)时,存在远程代码执行漏洞,未经身份验证的远程攻击者可利用此漏洞在目标系统上执行任意代码。

Citrix Gateway 是一套安全的远程接入解决方案,可提供应用级和数据级管控功能,以实现用户从任何地点远程访问应用和数据;Citrix ADC是一个全面的应用程序交付和负载平衡解决方案,用于实现应用程序安全性、整体可见性和可用性。

影响版本:

  • 13.0 <= Citrix ADC、Citrix Gateway < 13.0-58.32
  • 12.1 <= Citrix ADC、Citrix Gateway < 12.1-65.25
  • Citrix ADC 12.1-FIPS < 12.1-55.291
  • Citrix ADC 12.1-NDcPP < 12.1-55.291

 

安全版本:

  • Citrix ADC、Citrix Gateway >= 13.0-58.32
  • Citrix ADC、Citrix Gateway >= 12.1-65.25
  • Citrix ADC 12.1-FIPS >= 12.1-55.291
  • Citrix ADC 12.1-NDcPP >= 12.1-55.291

 

修复建议:

官方已发布安全版本,请及时下载更新,下载地址:

 

 

发表评论

评论已关闭。

相关文章