2022-12-15
風險等級:高度威脅
影響系統:
受影響廠牌如下:
Citrix ADC 和 Citrix Gateway 13.0-58.32之前版本。
Citrix ADC 和 Citrix Gateway 12.1-65.25之前版本。
Citrix ADC 12.1-FIPS 12.1-55.291之前版本。
Citrix ADC 12.1-NDcPP 12.1-55.291之前版本。
解決辦法: Citrix 已發布修補程式來解決這些問題,建議受影響的客戶在允許的情況下安裝這些修補程式更新至最新版本: (1)Citrix ADC 和 Citrix Gateway 13.0-58.32(含)之後版本。 (2)Citrix ADC 和 Citrix Gateway 12.1-65.25(含)之後版本。 (3)Citrix ADC 12.1-FIPS 12.1-55.291(含)之後版本。 (4)Citrix ADC 12.1-NDcPP 12.1-55.291(含)之後版本。
細節描述: 在Citrix Gateway 和 Citrix ADC 中發現了一個漏洞(CVE-2022-27518),可允許未經身份驗證的遠端攻擊者在設備上執行任意程式碼。
HiNet SOC 建議請管理者/使用者盡速更新,已降低受害風險。
參考資訊: US-CERT、Citrix