• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

Citrix修补应用程式交付平台NetScaler高风险漏洞,若不处理恐面临资讯泄露、阻断服务风险

ithome台湾
2024-07-11

7月9日Citrix针对旗下多项产品发布资安公告,,而值得留意。

这些漏洞分别是:重大层级的敏感资讯泄露漏洞CVE-2024-6235,高风险层级的阻断服务(DoS)漏洞CVE-2024-6236,CVSS风险评分为9.4、7.1。

值得留意的是,虽然CVE-2024-6235较为危险,但CVE-2024-6236影响范围较广。CVE-2024-6235影响14.1版NetScaler Console(原名NetScaler ADM),而另一个漏洞不仅影响13.0、13.1、14.1版NetScaler Console,也影响NetScaler SDX、NetScaler Agent元件。

对此,该公司呼吁用户应尽速套用新版程式予以修补,不过,这些漏洞是否被用于实际攻击行动,他们并未进一步透露。

我的网站