ΑρχικήUpdatesΗ Citrix διορθώνει σοβαρή ευπάθεια των NetScaler Console και NetScaler Agent

Η Citrix διορθώνει σοβαρή ευπάθεια των NetScaler Console και NetScaler Agent

Η Citrix κυκλοφόρησε ενημερώσεις ασφαλείας για μια σοβαρή ευπάθεια που επηρεάζει το NetScaler Console (πρώην NetScaler ADM) και το NetScaler Agent και θα μπορούσε να οδηγήσει σε κλιμάκωση των προνομίων υπό ορισμένες συνθήκες.

Citrix ευπάθεια NetScaler Agent Console

Η ευπάθεια παρακολουθείται ως CVE-2024-12284 (CVSS v4 8,8 / 10) και προκύπτει από μη σωστή διαχείριση προνομίων. Ως αποτέλεσμα θα μπορούσε να οδηγήσει σε αύξηση των προνομίων και να επιτρέψει σε έναν εισβολέα να εκτελέσει κακόβουλες ενέργειες.

Δείτε επίσης: Κρίσιμη ευπάθεια Apache Ignite επιτρέπει επιθέσεις RCE

“Ωστόσο, μόνο εξουσιοδοτημένοι χρήστες με υπάρχουσα πρόσβαση στο NetScaler Console μπορούν να εκμεταλλευτούν αυτήν την ευπάθεια“.

Η ευπάθεια Citrix επηρεάζει τις παρακάτω εκδόσεις:

  • NetScaler Console 14.1 πριν από 14.1-38.53
  • NetScaler Console 13.1 πριν από 13.1-56.18
  • NetScaler Agent 14.1 πριν από 14.1-38.53
  • NetScaler Agent 13.1 πριν από 13.1-56.18

Δείτε επίσης: Η CISA πρόσθεσε ευπάθειες Palo Alto και SonicWall στον κατάλογο KEV

Η εταιρεία έχει διορθώσει την ευπάθεια στις ακόλουθες εκδόσεις:

  • NetScaler Console 14.1-38.53 και νεότερες εκδόσεις
  • NetScaler Console 13.1-56.18 και νεότερες εκδόσεις της 13.1
  • NetScaler Agent 14.1-38.53 και νεότερες εκδόσεις
  • NetScaler Agent 13.1-56.18 και νεότερες εκδόσεις της 13.1

“Η Cloud Software Group παροτρύνει έντονα τους πελάτες των NetScaler Console και NetScaler Agent να εγκαταστήσουν τις σχετικές ενημερωμένες εκδόσεις το συντομότερο δυνατό“, δήλωσε η εταιρεία, προσθέτοντας ότι δεν υπάρχουν άλλες λύσεις.

Η Citrix διορθώνει σοβαρή ευπάθεια των NetScaler Console και NetScaler Agent
Η Citrix διορθώνει σοβαρή ευπάθεια των NetScaler Console και NetScaler Agent

Επιπλέον, είναι σημαντικό για τους οργανισμούς που χρησιμοποιούν προϊόντα Citrix να διαθέτουν κατάλληλα μέτρα ασφαλείας, όπως τείχη προστασίας και ελέγχους πρόσβασης, για την πρόληψη μη εξουσιοδοτημένης πρόσβασης και πιθανής εκμετάλλευσης αυτών των τρωτών σημείων. Θα πρέπει επίσης να διενεργούνται τακτικοί έλεγχοι και αξιολογήσεις ασφαλείας για να διασφαλίζεται η συνολική ακεραιότητα των συστημάτων τους.

Δείτε επίσης: Ευπάθειες σε εκτυπωτές Xerox επιτρέπουν κλοπή credentials

Η Citrix εργάζεται συνεχώς για τη βελτίωση της ασφάλειας των προϊόντων της και ενθαρρύνει τους πελάτες να αναφέρουν τυχόν ευπάθειες που έχουν εντοπιστεί. Δουλεύοντας μαζί, μπορούμε να δημιουργήσουμε ένα ασφαλέστερο ψηφιακό περιβάλλον για όλους τους χρήστες. Έχετε το νου σας για μελλοντικές ενημερώσεις και λάβετε προληπτικά μέτρα για να προστατεύσετε τον οργανισμό σας από τέτοιους κινδύνους.

Πηγή: thehackernews.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS