一、漏洞概述
|
漏洞名稱 |
Citrix NetScaler ADC & NetScaler Gateway拒絕服務漏洞 |
||
|
CVE ID |
CVE-2023-6549 |
||
|
漏洞類型 |
DoS |
發現時間 |
2024-01-17 |
|
漏洞評分 |
8.2 |
漏洞等級 |
高危 |
|
攻擊向量 |
網路 |
所需許可權 |
無 |
|
利用難度 |
低 |
使用者互動 |
無 |
|
PoC/EXP |
未公開 |
在野利用 |
已發現 |
NetScaler ADC和NetScaler Gateway(以前稱為Citrix ADC和Citrix Gateway)都是美國思傑(Citrix)公司的產品。Citrix Gateway是一套安全的遠端接入解決方案,可提供應用級和資料級管控功能,以實現使用者從任何地點遠端訪問應用和資料;Citrix ADC 是一個全面的應用程序交付和負載均衡安全解決方案,用於實現應用程序的性、整體可見性和可用性。
2024年1月17日,啟明星辰VSRC監測到NetScaler ADC和NetScaler Gateway中修復了一個拒絕服務漏洞(CVE-2023-6549),其CVSSv3評分為8.2,目前該漏洞已發現被利用。當NetScaler ADC 和 NetScaler Gateway設備配置為網關(VPN 虛擬伺服器、ICA 代理、CVPN、RDP 代理)或 AAA 虛擬伺服器時容易受到DoS攻擊,成功利用該漏洞可能導致拒絕服務。
此外,NetScaler ADC 和 NetScaler Gateway設備中還修復了另一個被利用的程式碼執行漏洞(CVE-2023-6548),其CVSSv3評分為5.5,經過身份驗證且能夠通過管理界面訪問NSIP、CLIP或 SNIP的低許可權威脅者可利用該漏洞導致程式碼執行。
二、影響範圍
NetScaler ADC 和 NetScaler Gateway 14.1 14.1-12.35
NetScaler ADC 和 NetScaler Gateway 13.1 13.1-51.15
NetScaler ADC 和 NetScaler Gateway 13.0 13.0-92.21
NetScaler ADC 13.1-FIPS 13.1-37.176
NetScaler ADC 12.1-FIPS 12.1-55.302
NetScaler ADC 12.1-NDcPP 12.1-55.302
注:NetScaler ADC 和 NetScaler Gateway 版本12.1也易受影響,但該版本現已停止支持。
根據搜尋,NetScaler ADC關聯的全球風險資產總數為11517個,國內關聯IP總數為898個;NetScaler Gateway關聯的全球風險資產總數為4376個,國內關聯IP總數為446個。
三、安全措施
3.1升級版本
目前這些漏洞已經修復,受影響的NetScaler ADC和NetScaler Gateway使用者可升級到以下版本:
NetScaler ADC 和 NetScaler Gateway 14.1 >= 14.1-12.35
NetScaler ADC 和 NetScaler Gateway 13.1 >= 13.1-51.15
NetScaler ADC 和 NetScaler Gateway 13.0 >= 13.0-92.21
NetScaler ADC 13.1-FIPS >= 13.1-37.176
NetScaler ADC 12.1-FIPS >= 12.1-55.302
NetScaler ADC 12.1-NDcPP >= 12.1-55.302
下載連結:
https://www.citrix.com/downloads/
3.2臨時措施
CVE-2023-6548僅影響管理界面,可通過不將管理界面公開到網際網路來緩解該漏洞,或僅允許受信網路訪問。有關詳細資訊,可參閱 NetScaler 安全部署指南:https://docs.citrix.com/en-us/citrix-adc/citrix-adc-secure-deployment/secure-deployment-guide.html
3.3通用建議
定期更新系統補丁,減少系統漏洞,提升伺服器的安全性。
加強系統和網路的訪問控制,修改防火牆策略,關閉非必要的應用埠或服務,減少將危險服務(如SSH、RDP等)暴露到公網,減少攻擊面。
使用企業級安全產品,提升企業的網路安全性能。
加強系統使用者和許可權管理,啟用多因素認證機制和最小許可權原則,使用者和軟體許可權應保持在最低限度。
啟用強密碼策略並設置為定期修改。
3.4參考連結
https://support.citrix.com/article/CTX584986/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve20236548-and-cve20236549
https://nvd.nist.gov/vuln/detail/CVE-2023-6549