CITRIX แจ้งเตือนช่องโหว่ zero-day ของ NETSCALER ที่กำลังถูกใช้โจมตีอยู่ในปัจจุบัน ผู้ดูแลระบบควรอัปเดตแพตช์โดยด่วน

Citrix แจ้งเตือนผู้ใช้งานให้ดำเนินการอัปเดตแพตซ์เพื่อแก้ไขช่องโหว่ Zero-day ที่กำลังถูกใช้ในการโจมตี 2 รายการ CVE-2023-6548 และ CVE-2023-6549 ซึ่งมีผลกระทบต่ออุปกรณ์ Netscaler ADC และ Gateway appliances

โดยผู้โจมตีสามารถใช้ช่องโหว่เพื่อเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล หรือทำให้เกิดเงื่อนไขการปฏิเสธการให้บริการ (DoS) ได้

ช่องโหว่ CVE-2023-6548 เป็นช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกลที่ต้องผ่านการตรวจสอบสิทธิ์ก่อน (authenticated) และส่งผลกระทบต่อ Management Interface ซึ่งการโจมตีช่องโหว่นี้ ผู้โจมตีจะต้องสามารถเข้าถึง NSIP, CLIP, หรือ SNIP พร้อมสิทธิ์การเข้าถึง Management Interface

Citrix ระบุว่า CVE-2023-6548 มีผลกระทบเฉพาะต่อ management interface เท่านั้น โดยแนะนำให้ผู้ใช้งานแยกเครือข่ายสำหรับการเข้าถึง management interface ของอุปกรณ์ จากการรับส่งข้อมูลเครือข่ายตามปกติ ทั้ง physically และ logically รวมถึงแนะนำให้ผู้ใช้งานไม่ควรเปิดให้สามารถเข้าถึง management interface ได้จากอินเทอร์เน็ต

ช่องโหว่ CVE-2023-6549 เป็นช่องโหว่การปฏิเสธการให้บริการ (Denial of Service) โดยอุปกรณ์จะต้องถูกกำหนดค่าเป็น Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) หรือ AAA virtual server

รายการเวอร์ชันผลิตภัณฑ์ Netscaler ที่ได้รับผลกระทบ

  • NetScaler ADC and NetScaler Gateway 14.1-12.35 and later releases
  • NetScaler ADC and NetScaler Gateway  13.1-51.15 and later releases of 13.1
  • NetScaler ADC and NetScaler Gateway 13.0-92.21 and later releases of 13.0
  • NetScaler ADC 13.1-FIPS 13.1-37.176 and later releases of 13.1-FIPS
  • NetScaler ADC 12.1-FIPS 12.1-55.302 and later releases of 12.1-FIPS
  • NetScaler ADC 12.1-NDcPP 12.1-55.302 and later releases of 12.1-NDcPP

ช่องโหว่ CVE-2023-4966 ความรุนแรงระดับ critical ของ Netscaler เคยถูกใช้ในการโจมตีครั้งใหญ่มาแล้วในอดีต โดยถูกใช้ในการโจมตีจากผู้ไม่หวังดีจำนวนมาก

ที่มา : Securityaffairs