{"id":286897,"date":"2023-10-12T09:25:52","date_gmt":"2023-10-12T07:25:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=286897"},"modified":"2023-12-27T14:20:38","modified_gmt":"2023-12-27T13:20:38","slug":"citrix-netscaler-adc-und-gateway-schwachstellen-cve-2023-4966-und-cve-2023-4967","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/10\/12\/citrix-netscaler-adc-und-gateway-schwachstellen-cve-2023-4966-und-cve-2023-4967\/","title":{"rendered":"Citrix NetScaler ADC und Gateway: Schwachstellen (CVE-2023-4966 und CVE-2023-4967)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/10\/12\/citrix-netscaler-adc-and-gateway-vulnerabilities-cve-2023-4966-and-cve-2023-4967\/\" target=\"_blank\" rel=\"noopener\">Englisch<\/a>]In \u00e4lteren Produkten von Citrix gibt es gravierende Schwachstellen, wie der Hersteller in einer Sicherheitswarnung bekannt gab. Sowohl der Citrix NetScaler ADC als auch das Citrix NetScaler Gateway sind von den Schwachstellen CVE-2023-4966 und CVE-2023-4967 betroffen. Ein Update ist dringend angeraten, inzwischen ist der Download wohl auch m\u00f6glich.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/6b4a7dc5977943c59efcda3391c30514\" alt=\"\" width=\"1\" height=\"1\" \/>Kurzer Nachtrag f\u00fcr Administratoren Citrix NetScaler ADC und NetScaler Gateway, da ist patchen angesagt. Mehrere Leser haben in Kommentaren und Mails auf Schwachstellen in diesen Produkten hingewiesen (danke daf\u00fcr, ich konnte aber nicht fr\u00fcher reagieren, da ich unterwegs bin).<\/p>\n<h2>Citrix Sicherheitswarnung<\/h2>\n<p>Citrix hat zum 10. Oktober 2023 die Sicherheitswarnung <a href=\"https:\/\/support.citrix.com\/article\/CTX579459\/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve20234966-and-cve20234967\" target=\"_blank\" rel=\"noopener\">CTX579459<\/a> (NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2023-4966 and CVE-2023-4967) herausgegeben. In NetScaler ADC (ehemals Citrix ADC) und NetScaler Gateway (ehemals Citrix Gateway) wurden mehrere Sicherheitsl\u00fccken entdeckt. NetScaler ADC und NetScaler Gateway enthalten die folgenden, nicht authentifizierten Puffer-Schwachstellen:<\/p>\n<ul>\n<li>CVE-2023-4966: Sensitive information disclosure-Schwachstelle; CVSS Index 9,4;<\/li>\n<li>CVE-2023-4967: Denial of service-Schwachstelle; CVSS Index 8,2;<\/li>\n<\/ul>\n<p>In beiden F\u00e4llen muss die Appliance zur Ausnutzung als Gateway (virtueller VPN-Server, ICA-Proxy, CVPN, RDP-Proxy) oder Virtueller AAA-Server konfiguriert sein. Die folgenden unterst\u00fctzten Versionen von NetScaler ADC und NetScaler Gateway sind von den Sicherheitsl\u00fccken betroffen:<\/p>\n<ul>\n<li>NetScaler ADC und NetScaler Gateway 14.1 vor 14.1-8.50<\/li>\n<li>NetScaler ADC und NetScaler Gateway 13.1 vor 13.1-49.15<\/li>\n<li>NetScaler ADC und NetScaler Gateway 13.0 vor 13.0-92.19<\/li>\n<li>NetScaler ADC 13.1-FIPS vor 13.1-37.164<\/li>\n<li>NetScaler ADC 12.1-FIPS vor 12.1-55.300<\/li>\n<li>NetScaler ADC 12.1-NDcPP vor 12.1-55.300<\/li>\n<\/ul>\n<p>Betroffen sind nur vom Kunden verwaltete NetScaler ADC- und NetScaler Gateway-Produkte. Kunden, die von Citrix verwaltete Cloud-Dienste oder von Citrix verwaltete Adaptive Authentication verwenden, m\u00fcssen keine Ma\u00dfnahmen ergreifen.<\/p>\n<p>Betroffene Kunden sind aufgefordert, entsprechenden aktualisierten Versionen von NetScaler ADC und NetScaler Gateway so bald wie m\u00f6glich zu installieren:<\/p>\n<ul>\n<li>NetScaler ADC und NetScaler Gateway 14.1-8.50 und sp\u00e4tere Versionen<\/li>\n<li>NetScaler ADC und NetScaler Gateway 13.1-49.15 und sp\u00e4tere Versionen von 13.1<\/li>\n<li>NetScaler ADC und NetScaler Gateway 13.0-92.19 und sp\u00e4tere Versionen von 13.0<\/li>\n<li>NetScaler ADC 13.1-FIPS 13.1-37.164 und sp\u00e4tere Versionen von 13.1-FIPS<\/li>\n<li>NetScaler ADC 12.1-FIPS 12.1-55.300 und neuere Versionen von 12.1-FIPS<\/li>\n<li>NetScaler ADC 12.1-NDcPP 12.1-55.300 und neuere Versionen von 12.1-NDcPP<\/li>\n<\/ul>\n<p>Ein Download sollte nun m\u00f6glich sein. Ein Leser wies darauf hin, dass der Download des Patches 7-8 Stunden nicht m\u00f6glich war, was auch auf <a href=\"https:\/\/web.archive.org\/web\/20231010162245\/https:\/\/www.reddit.com\/r\/Citrix\/comments\/174l7xg\/new_netscaler_critical_vulnerability_out\/\" target=\"_blank\" rel=\"noopener\">reddit.com<\/a> diskutiert wurde.<\/p>\n<p>Citrix weist darauf hin, dass NetScaler ADC und NetScaler Gateway Version 12.1 jetzt End-of-Life (EOL) sind. Kunden wird empfohlen, ihre Appliances auf eine der unterst\u00fctzten Versionen zu aktualisieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[Englisch]In \u00e4lteren Produkten von Citrix gibt es gravierende Schwachstellen, wie der Hersteller in einer Sicherheitswarnung bekannt gab. Sowohl der Citrix NetScaler ADC als auch das Citrix NetScaler Gateway sind von den Schwachstellen CVE-2023-4966 und CVE-2023-4967 betroffen. Ein Update ist dringend &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/12\/citrix-netscaler-adc-und-gateway-schwachstellen-cve-2023-4966-und-cve-2023-4967\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328],"class_list":["post-286897","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=286897"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286897\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=286897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=286897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=286897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}