Critical Citrix ADC & Citrix Gateway Security Bulletin für CVE-2023-3519, CVE-2023-3466, CVE-2023-3467

In diesem Artikel.

Citrix warnt aktuell vor kritischen Sicherheitslücken. Betroffen hiervon sind NetScaler ADC und NetScaler Gateway. Es geht dabei um folgende Sicherheitslücken:

  • CVE-2023-3466   Reflected Cross-Site Scripting (XSS), Requires victim to access an attacker-controlled link in the browser while being on a network with connectivity to the NSIP
  • CVE-2023-3467   Privilege Escalation to root administrator (nsroot), Authenticated access to NSIP or SNIP with management interface access
  • CVE-2023-3519   Unauthenticated remote code execution, Appliance must be configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server

Weitere Informationen unter: Citrix ADC and Citrix Gateway Security Bulletin for CVE-2023-3519, CVE-2023-3466, CVE-2023-3467

Nach bisherigem Kenntnisstand sind folgende Versionen betroffen:

  • NetScaler ADC and NetScaler Gateway 13.1 before 13.1-49.13 
  • NetScaler ADC and NetScaler Gateway 13.0 before 13.0-91.13 
  • NetScaler ADC 13.1-FIPS before 13.1-37.159
  • NetScaler ADC 12.1-FIPS before 12.1-65.36 
  • NetScaler ADC 12.1-NDcPP before 12.65.36 

Wir empfehlen hier dringend die aktualisierten Versionen von NetScaler ADC und NetScaler Gateway so bald wie möglich zu installieren. Bei Unterstützungsbedarf stehen wir gerne zur Verfügung, kommen Sie einfach auf uns zu unter: vertrieb@if-tech.de.

Bild: Elchinator Pixabay

Infohub

Bleiben Sie auf dem Laufenden.

AI Lunch & Learn Reihe

Entscheider aus IT, Fachbereichen und Geschäftsleitung aufgepasst: In unserer exklusiven AI Lunch & Learn Reihe bringen wir Sie in einem...

Mehr erfahren
Titelgrafik zum Blogbeitrag zum Citrix Platform Flex

Citrix Platform Flex: Der große Schritt hin zu ech…

Mit der Ankündigung von Citrix Platform Flex setzt Citrix ein wichtiges Zeichen: Workspace-Architekturen werden nun konsequent vom Nutzer aus gedacht...

Mehr erfahren
Titelbild: Datensouveränität ist Führungsveranstwortung

Datensouveränität ist Führungsverantwortung

Datensouveränität bedeutet mehr als Datenspeicherung und Compliance: Erfahren Sie, warum Kontrolle über Daten und Systeme zum strategischen Erfolgsfaktor für Unternehmen...

Mehr erfahren

Warum AI den digitalen Arbeitsplatz neu definiert.

Das Business fordert mehr AI. Tools wie Microsoft Copilot oder Chat GPT sollen Produktivität steigern, Wissen schneller zugänglich machen und...

Mehr erfahren
Titelgrafik zum Puppet Webinar

Automatisierung neu gedacht: Weg vom Ticket-Wahnsi…

Erfahren Sie im Webinar am 19. Mai, wie Sie mit Puppet AI Ihre IT-Automatisierung beschleunigen. Jetzt anmelden!

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an