Nuovo importante bollettino di sicurezza per Citrix NetScaler

Oggi pomeriggio Citrix ha rilasciato un nuovo bollettino di sicurezza relativo a Citrix NetScaler che fa riferimento a tre vulnerabilita, CVE-2022-27510, CVE-2022-27513 e CVE-2022-27516.

Queste tre vulnerabilità sono state classivicate come Critical e impattano i servizi di autenticazione dei Gateway (quindi anche VPN) e di AAA.

La vulnerabilità impatta tutte le versioni attualmente supportate (ma molto probabilmente anche quelle ormai fuori supporto), motivo per cui Citrix ha rilasciato i firmware aggiornati, anche per la versione 12.1 ormai in extended support. In particolare le versioni impattate sono:

  • Citrix ADC and Citrix Gateway 13.1 antecedenti la versione 13.1-33.47
  • Citrix ADC and Citrix Gateway 13.0 antecedenti la versione 13.0-88.12
  • Citrix ADC and Citrix Gateway 12.1 antecedenti la versione 12.1.65.21

Si raccomanda di procedere al più presto all’upgrade del firmware per tutti i NetScaler che espongono i servizi di autenticazione.

Per ulteriori informazioni:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *