Новости компьютерной безопасности:

  Latest News

Citrix NetScaler ADC & Gateway Impacted by regreSSHion RCE Vulnerability

С сайта: Vulnerability(cybersecuritynews.com)

Citrix NetScaler ADC & Gateway Impacted by regreSSHion RCE Vulnerability

Author: Guru Baran

Qualys discovered a critical remote unauthenticated code execution (RCE) vulnerability, CVE-2024-6387, in OpenSSH’s server (sshd).

This vulnerability, known as regreSSHion, is a regression of the previously patched CVE-2006-5051 and affects glibc-based Linux systems.

The Cloud Software Group has confirmed that several of its products, including NetScaler ADC and NetScaler Gateway, are impacted.

The regreSSHion vulnerability is a signal handler race condition in OpenSSH’s server (sshd) that allows unauthenticated remote code execution as root on glibc-based Linux systems. This vulnerability affects OpenSSH’s default configuration and has significant implications for network security.

Affected Products and Recommendations
Cloud Software Group has urged customers using NetScaler ADC and NetScaler Gateway to update their systems immediately to the latest patched versions:

  • NetScaler ADC and NetScaler Gateway 14.1-25.56 and later releases
  • NetScaler ADC and NetScaler Gateway 13.1-53.24 and later releases of 13.1
  • NetScaler ADC and NetScaler Gateway 13.0-92.31 and later releases of 13.0
  • NetScaler ADC 13.1-FIPS 13.1-37.190 and later releases of 13.1-FIPS
  • NetScaler ADC 12.1-FIPS 12.1-55.309 and later releases of 12.1-FIPS
  • NetScaler ADC 12.1-NDcPP 12.1-55.309 and later releases of 12.1-NDcPP

Additionally, NetScaler Console (formerly Citrix ADM) is also impacted, and customers are advised to update to the following versions:

  • NetScaler Console 14.1 Build 25.56 and later releases
  • NetScaler Console 13.1 Build 53.24 and later releases of 13.1
  • NetScaler Console 13.0 Build 92.31 and later releases of 13.0

The company is still investigating the potential impact on Citrix Endpoint Management and Citrix Secure Private Access.Other Citrix products, including Citrix Virtual Apps and Desktops, Citrix Workspace, and Citrix Analytics, are not affected by this vulnerability.

Cloud Software Group has stated that all services hosted on their cloud infrastructure will be patched to mitigate this risk, requiring no action from customers using these cloud-based services.

How to Verify the Version
Check the Current Version :

  • Log in to your NetScaler ADC or Gateway.
  • Navigate to the system information section to find the current software version.


    Customers using the affected versions of NetScaler ADC, NetScaler Gateway, and NetScaler Console are urged to install the recommended updates immediately to protect their systems from potential exploitation. The Cloud Software Group has made the necessary patches available for download.

    Organizations using the affected Citrix and NetScaler products should take immediate action to safeguard their systems against this critical vulnerability.



    #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news

    Оригинальная версия на сайте: Citrix NetScaler ADC & Gateway Impacted by regreSSHion RCE Vulnerability
    Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
    Вместо рекламы товаров началась политическая агитация.
    Отключено до получения извинений.

    Вернуться к списку новостей Здесь был google AdSense.
    Вместо рекламы товаров началась политическая агитация.
    Отключено до получения извинений.


    Новости проекта CSN:

    ✉ CSN.net4me.net

    Обновление сайта csn.net4me.net

    Обновление сайта csn.net4me.net 💻
    cyber security news
    • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
    • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
    • Изменен механизм обработки и отображения опасных и критических уязвимостей.

    Благодарим что вы с нами.


    #CSN_обновление_сайта
    https://csn.net4me.net/cyber_security_8301.html

    Дополнительный материал

    О проекте CSN

    Проект CSN.net4me.net родился 16 Марта 2018 года.
    Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

    О проекте net4me

    Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

    Об источниках

    Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

    Информация

    Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.