
Citrix แจ้งเตือนผู้ใช้งานให้ดำเนินการอัปเดตแพตซ์เพื่อแก้ไขช่องโหว่ Zero-day ที่กำลังถูกใช้ในการโจมตี 2 รายการ CVE-2023-6548 และ CVE-2023-6549 ซึ่งมีผลกระทบต่ออุปกรณ์ Netscaler ADC และ Gateway appliances
โดยผู้โจมตีสามารถใช้ช่องโหว่เพื่อเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล หรือทำให้เกิดเงื่อนไขการปฏิเสธการให้บริการ (DoS) ได้
ช่องโหว่ CVE-2023-6548 เป็นช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกลที่ต้องผ่านการตรวจสอบสิทธิ์ก่อน (authenticated) และส่งผลกระทบต่อ Management Interface ซึ่งการโจมตีช่องโหว่นี้ ผู้โจมตีจะต้องสามารถเข้าถึง NSIP, CLIP, หรือ SNIP พร้อมสิทธิ์การเข้าถึง Management Interface
Citrix ระบุว่า CVE-2023-6548 มีผลกระทบเฉพาะต่อ management interface เท่านั้น โดยแนะนำให้ผู้ใช้งานแยกเครือข่ายสำหรับการเข้าถึง management interface ของอุปกรณ์ จากการรับส่งข้อมูลเครือข่ายตามปกติ ทั้ง physically และ logically รวมถึงแนะนำให้ผู้ใช้งานไม่ควรเปิดให้สามารถเข้าถึง management interface ได้จากอินเทอร์เน็ต
ช่องโหว่ CVE-2023-6549 เป็นช่องโหว่การปฏิเสธการให้บริการ (Denial of Service) โดยอุปกรณ์จะต้องถูกกำหนดค่าเป็น Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) หรือ AAA virtual server
รายการเวอร์ชันผลิตภัณฑ์ Netscaler ที่ได้รับผลกระทบ
- NetScaler ADC and NetScaler Gateway 14.1-12.35 and later releases
- NetScaler ADC and NetScaler Gateway 13.1-51.15 and later releases of 13.1
- NetScaler ADC and NetScaler Gateway 13.0-92.21 and later releases of 13.0
- NetScaler ADC 13.1-FIPS 13.1-37.176 and later releases of 13.1-FIPS
- NetScaler ADC 12.1-FIPS 12.1-55.302 and later releases of 12.1-FIPS
- NetScaler ADC 12.1-NDcPP 12.1-55.302 and later releases of 12.1-NDcPP
ช่องโหว่ CVE-2023-4966 ความรุนแรงระดับ critical ของ Netscaler เคยถูกใช้ในการโจมตีครั้งใหญ่มาแล้วในอดีต โดยถูกใช้ในการโจมตีจากผู้ไม่หวังดีจำนวนมาก
ที่มา : Securityaffairs

You must be logged in to post a comment.