Citrix Gateway和Citrix ADC身份认证绕过漏洞CVE-2022-27510

近日,我司监测到Citrix发布安全公告,修复了一个存在于Citrix Gateway和Citrix ADC中的身份认证绕过漏洞,该漏洞是由于当使用Citrix Gateway或Citrix ADC作为网关运行时(使用SSL VPN功能或部署为启用身份验证的ICA代理),未经授权的远程攻击者可利用此漏洞绕过目标设备的身份认证,进而访问敏感服务。

Citrix Gateway 是一套安全的远程接入解决方案,可提供应用级和数据级管控功能,以实现用户从任何地点远程访问应用和数据;Citrix ADC是一个全面的应用程序交付和负载平衡解决方案,用于实现应用程序安全性、整体可见性和可用性。

 

影响版本:

  • Citrix ADC/Citrix Gateway(13.1) < 13.1-33.47
  • Citrix ADC/Citrix Gateway(13.0) < 13.0-88.12
  • Citrix ADC/Citrix Gateway(12.1) < 12.1.65.21
  • Citrix ADC 12.1-FIPS < 12.1-55.289
  • Citrix ADC 12.1-NDcPP < 12.1-55.289

 

安全版本:

  • Citrix ADC/Citrix Gateway(13.1) >= 13.1-33.47
  • Citrix ADC/Citrix Gateway(13.0) >= 13.0-88.12
  • Citrix ADC/Citrix Gateway(12.1) >= 12.1.65.21
  • Citrix ADC 12.1-FIPS >= 12.1-55.289
  • Citrix ADC 12.1-NDcPP >= 12.1-55.289

 

复建议:

官方已发布安全版本,请及时下载更新,下载地址:

发表评论

评论已关闭。

相关文章