2017-1698: Citrix NetScaler Application Delivery Controller, Citrix Netscaler Gateway: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2017-09-26 17:20)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
Beschreibung:
Eine Schwachstelle in Citrix NetScaler Application Delivery Controller (ADC) und NetScaler Gateway ermöglicht einem entfernten, nicht authentifizierten Angreifer mit Zugriff auf die Verwaltungsschnittstelle, Administratorrechte zu erlangen.
Citrix stellt die Versionen 12.0 Build 53.13 und Build 41.24, 11.1 Build 55.13, 11.0 Build 70.16, 10.5 Build 66.9, 10.5e Build 60.7010e sowie 10.1 Build 135.18 des Citrix NetScaler Application Delivery Controller und der Citrix Netscaler Gateway als Sicherheitsupdates bereit, weist aber darauf hin, dass diese nicht für die Appliances der 59xx/89xx-Serien geeignet sind. Bis zur Bereitstellung passender Updates soll der Citrix-Support für eine zwischenzeitliche Mitigation kontaktiert werden.
Schwachstellen:
CVE-2017-14602
Schwachstelle in Citrix NetScaler ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.