AG公司

AG公司

AG公司科技

  • 基础设施清静

    基础设施清静
  • 数据清静

    数据清静
  • 云盘算清静

    云盘算清静
  • 工业互联网清静

    工业互联网清静
  • 物联网清静

    物联网清静
  • 信息手艺应用立异

    信息手艺应用立异
  • 所有产品

    所有产品
  • 所有解决计划

    所有解决计划

基础设施清静


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

  • AG公司云 AG公司云
  • AG公司威胁情报中心NTI AG公司威胁情报中心NTI
  • TechWorld手艺嘉年华 TechWorld手艺嘉年华
  • 北京AG公司公益基金会 北京AG公司公益基金会
  • 手艺博客 手艺博客
  • 乐成案例 乐成案例

相助同伴审查更多 >

相助同伴动态

成为相助同伴

  • AG公司云 AG公司云
  • AG公司威胁情报中心NTI AG公司威胁情报中心NTI
  • TechWorld手艺嘉年华 TechWorld手艺嘉年华
  • 北京AG公司公益基金会 北京AG公司公益基金会
  • 手艺博客 手艺博客
  • 乐成案例 乐成案例

手艺支持审查更多 >

产品支持

  • AG公司云 AG公司云
  • AG公司威胁情报中心NTI AG公司威胁情报中心NTI
  • TechWorld手艺嘉年华 TechWorld手艺嘉年华
  • 北京AG公司公益基金会 北京AG公司公益基金会
  • 手艺博客 手艺博客
  • 乐成案例 乐成案例

返回列表

【误差通告】Citrix多个误差 清静通告

2020-07-13

综述

克日,Citrix宣布清静更新通告,体现已修复其Citrix ADC(以前称为NetScaler ADC)、Citrix Gateway?(以前称为NetScaler Gateway)和Citrix SD-WAN WANOP装备中的共11个误差 。误差包括:

CVE ID

误差类型 

受影响的产品

攻击者所需权限

条件条件

CVE-2019-18177

信息泄露

Citrix ADC,Citrix Gateway 

经由身份验证的VPN用户

需要设置的SSL VPN端点

CVE-2020-8187

拒绝服务 

仅Citrix ADC,Citrix Gateway 12.0和11.1

未经身份验证的远程用户

需要设置的SSL VPN或AAA端点

CVE-2020-8190

外地提权 

Citrix ADC,Citrix Gateway 

经由NSIP认证的用户

此问题不可直接被使用 。攻击者必需首先使用其他误差来获得nobody的权限

CVE-2020-8191

反射型跨站剧本(XSS) 

Citrix ADC,Citrix Gateway

Citrix SDWAN WAN-OP 

未经身份验证的远程用户

要求受害者在毗连到NSIP的网络中时必需在浏览器中翻开攻击者控制的链接

CVE-2020-8193

授权绕过 

Citrix ADC,Citrix Gateway

Citrix SDWAN WAN-OP 

有权会见NSIP的未经身份验证的用户

攻击者必需能够会见NSIP

CVE-2020-8194

代码注入

Citrix ADC,Citrix Gateway

Citrix SDWAN WAN-OP 

未经身份验证的远程用户 

要求受害者必需从NSIP下载并执行恶意二进制文件

CVE-2020-8195

信息泄露

Citrix ADC,Citrix Gateway

Citrix SDWAN WAN-OP 

经由NSIP认证的用户

-- 

CVE-2020-8196

信息泄露

Citrix ADC,Citrix Gateway

Citrix SDWAN WAN-OP 

经由NSIP认证的用户

-- 

CVE-2020-8197

特权提升 

Citrix ADC,Citrix Gateway

经由NSIP认证的用户

-- 

CVE-2020-8198

存储型跨站剧本(XSS) 

Citrix ADC,Citrix Gateway

Citrix SDWAN WAN-OP 

未经身份验证的远程用户 

要求受害者以NSIP治理员(nsroot)身份登录

CVE-2020-8199

外地提权

适用于Linux的Citrix Gateway插件 

运行Citrix Gateway插件的Linux盘算机上的外地用户

用于Linux的Citrix Gateway插件的预装置版本必需正在运行

 

现在监测到网络上已经有部分误差的细节,建议用户尽快升级举行防护 。

Citrix ADC 是整体式和基于微服务的应用交付和负载平衡解决计划,Citrix SD-WAN WANOP 装备用于优化 WAN 链接 。

参考链接:

https://support.citrix.com/article/CTX276688

受影响产品版本

Citrix ADC和Citrix Gateway < 13.0-58.30

Citrix ADC和NetScaler Gateway < 12.1-57.18

Citrix ADC和NetScaler Gateway < 12.0-63.21

Citrix ADC和NetScaler Gateway < 11.1-64.14

NetScaler ADC和NetScaler Gateway < 10.5-70.18

Citrix SD-WAN WANOP < 11.1.1a

Citrix SD-WAN WANOP < 11.0.3d

Citrix SD-WAN WANOP < 10.2.7

Citrix Gateway Plug-in for Linux < 1.0.0.137

不受影响版本

Citrix ADC和Citrix Gateway >= 13.0-58.30

Citrix ADC和NetScaler Gateway >= 12.1-57.18

Citrix ADC和NetScaler Gateway >= 12.0-63.21

Citrix ADC和NetScaler Gateway >= 11.1-64.14

NetScaler ADC和NetScaler Gateway 10.5-70.18

Citrix SD-WAN WANOP >= 11.1.1a

Citrix SD-WAN WANOP >= 11.0.3d

Citrix SD-WAN WANOP >= 10.2.7

Citrix Gateway Plug-in for Linux >= 1.0.0.137

解决计划

官方已为所有受支持的Citrix ADC,Citrix Gateway和Citrix SD-WAN WANOP宣布了修复版本 。Citrix强烈建议客户连忙装置更新 。

可从以下地点获取最新版本:

https://www.citrix.com/downloads/citrix-adc/ https://www.citrix.com/downloads/citrix-gateway/ https://www.citrix.com/downloads/citrix-sd-wan/

建议无法连忙更新到最新版本的客户确保限制对治理界面的会见,有关信息,请参考

https://docs.citrix.com/zh-cn/citrix-adc/citrix-adc-secure-deployment/secure-deployment-guide.html 。

更多信息参考官方通告:

https://support.citrix.com/article/CTX276688

 

声 明

本清静通告仅用来形貌可能保存的清静问题,AG公司科技不为此清静通告提供任何包管或允许 。由于撒播、使用此清静通告所提供的信息而造成的任何直接或者间接的效果及损失,均由使用者自己认真,AG公司科技以及清静通告作者不为此肩负任何责任 。AG公司科技拥有对此清静通告的修改息争释权 。如欲转载或撒播此清静通告,必需包管此清静通告的完整性,包括版权声明等所有内容 。未经AG公司科技允许,不得恣意修改或者增减此清静通告内容,不得以任何方法将其用于商业目的 。

 

关于AG公司科技

AG公司(简称AG公司科技)建设于2000年4月,总部位于北京 。在海内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有焦点竞争力的清静产品及解决计划,资助客户实现营业的清静顺畅运行 。

基于多年的清静攻防研究,AG公司科技在网络及终端清静、互联网基础清静、合规及清静治理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程清静评估以及Web清静防护等产品以及专业清静服务 。

AG公司于2014年1月29日起在深圳证券生意所创业板上市,股票简称:AG公司科技,股票代码:300369 。

?

您的联系方法

*姓名
*单位名称
*联系方法
*验证码 AG公司(中国集团)·有限公司官网
提交到邮箱

购置热线

  • 购置咨询:

    400-818-6868-1

提交项目需求

接待加入AG公司科技,成为我们的相助同伴!
  • *请形貌您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方法
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *都会
  • *行业
  • *验证码 AG公司(中国集团)·有限公司官网
  • 提交到邮箱
AG公司(中国集团)·有限公司官网
AG公司(中国集团)·有限公司官网

服务支持

智能客服
智能客服
购置/售后手艺问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
AG公司科技社区
AG公司科技社区
资料下载|在线问答|手艺交流

信息清静信息清静

服务热线

400-818-6868

服务时间

7*24小时

? 2025 NSFOCUS AG公司科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号

网站地图