{"id":290566,"date":"2024-01-16T13:39:22","date_gmt":"2024-01-16T12:39:22","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=290566"},"modified":"2024-01-16T15:13:29","modified_gmt":"2024-01-16T14:13:29","slug":"netscaler-adc-und-netscaler-gateway-schwachstellen-cve-2023-6548-und-cve-2023-6549","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/01\/16\/netscaler-adc-und-netscaler-gateway-schwachstellen-cve-2023-6548-und-cve-2023-6549\/","title":{"rendered":"NetScaler ADC und NetScaler Gateway Schwachstellen CVE-2023-6548 und CVE-2023-6549"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/01\/16\/netscaler-adc-and-netscaler-gateway-vulnerabilities-cve-2023-6548-and-cve-2023-6549\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Administratoren eines Citrix NetScaler ADC oder eines Citrix NetScaler Gateway sollten aktiv werden. Hersteller Citrix hat zum 16. Januar 2024 ein Security Advisory bez\u00fcglich der beiden Schwachstellen CVE-2023-6548 und CVE-2023-6549 in den oben genannten Produkten ver\u00f6ffentlicht. Eine Schwachstelle erm\u00f6glicht DDoS-Angriffe, w\u00e4hrend die zweite Schwachstelle eine authentifizierte (niedrig privilegierte) Remotecodeausf\u00fchrung auf der Verwaltungsschnittstelle erm\u00f6glicht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/b121e4ba8bfd439eafdb9960d0970550\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin \u00fcber nachfolgenden Tweet von Thorsten E. auf den Sachverhalt aufmerksam geworden. Citrix hat zu den Schwachstellen CVE-2023-6548 und CVE-2023-6549 im NetScaler ADC und im NetScaler Gateway <a href=\"https:\/\/support.citrix.com\/article\/CTX584986\/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve20236548-and-cve20236549\" target=\"_blank\" rel=\"noopener\">diesen Sicherheitshinweis<\/a> mit Details ver\u00f6ffentlicht.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/8CWjqdDd\/image.png\" \/><\/p>\n<p>Bez\u00fcglich der Schwachstellen gibt Citrix nachfolgende Erkl\u00e4rungen \u00fcber deren Eigenschaften ab:<\/p>\n<ul>\n<li>CVE-2023-6548: Authentifizierte (niedrig privilegierte) Remotecodeausf\u00fchrung auf der Verwaltungsschnittstelle; ZZugang zu NSIP, CLIP oder SNIP mit Zugang zur Verwaltungsschnittstelle, CVSS 5.5.<\/li>\n<li>CVE-2023-6549: Denial of Service; die oAppliance muss als Gateway (virtueller VPN-Server, ICA-Proxy, CVPN, RDP-Proxy) oder virtueller AAA-Server konfiguriert sein, CVSS 8.2.<\/li>\n<\/ul>\n<p>Die folgenden unterst\u00fctzten Versionen von NetScaler ADC und NetScaler Gateway sind von den Sicherheitsl\u00fccken betroffen:<\/p>\n<ul>\n<li>NetScaler ADC und NetScaler Gateway 14.1 vor 14.1-12.35<\/li>\n<li>NetScaler ADC und NetScaler Gateway 13.1 vor 13.1-51.15<\/li>\n<li>NetScaler ADC und NetScaler Gateway 13.0 vor 13.0-92.21<\/li>\n<li>NetScaler ADC 13.1-FIPS vor 13.1-37.176<\/li>\n<li>NetScaler ADC 12.1-FIPS vor 12.1-55.302<\/li>\n<li>NetScaler ADC 12.1-NDcPP vor 12.1-55.302<\/li>\n<\/ul>\n<p>Der NetScaler ADC und das NetScaler Gateway Version 12.1 sind jetzt End Of Life (EOL) und anf\u00e4llig. Dieses Bulletin gilt nur f\u00fcr vom Kunden verwaltete NetScaler ADC- und NetScaler Gateway-Produkte. Kunden, die von Citrix verwaltete Cloud-Dienste oder von Citrix verwaltete Adaptive Authentication verwenden, m\u00fcssen keine Ma\u00dfnahmen ergreifen. Im Citrix-Beitrag sind die Versionen der Software genannt, in denen die Schwachstellen beseitigt wurden.<\/p>\n<ul>\n<li>NetScaler ADC und NetScaler Gateway 14.1-12.35 und sp\u00e4tere Versionen<\/li>\n<li>NetScaler ADC und NetScaler Gateway 13.1-51.15 und sp\u00e4tere Versionen von 13.1<\/li>\n<li>NetScaler ADC und NetScaler Gateway 13.0-92.21 und sp\u00e4tere Versionen von 13.0<\/li>\n<li>NetScaler ADC 13.1-FIPS 13.1-37.176 und sp\u00e4tere Versionen von 13.1-FIPS<\/li>\n<li>NetScaler ADC 12.1-FIPS 12.1-55.302 und neuere Versionen von 12.1-FIPS<\/li>\n<li>NetScaler ADC 12.1-NDcPP 12.1-55.302 und neuere Versionen von 12.1-NDcPP<\/li>\n<\/ul>\n<p>Kunden mit einem NetScaler ADC und das NetScaler Gateway in der Version 12.1 m\u00fcssen auf eine Nachfolgeversion upgraden, um weiter vor dem Schwachstellen gesch\u00fctzt zu sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Administratoren eines Citrix NetScaler ADC oder eines Citrix NetScaler Gateway sollten aktiv werden. Hersteller Citrix hat zum 16. Januar 2024 ein Security Advisory bez\u00fcglich der beiden Schwachstellen CVE-2023-6548 und CVE-2023-6549 in den oben genannten Produkten ver\u00f6ffentlicht. Eine Schwachstelle erm\u00f6glicht DDoS-Angriffe, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/16\/netscaler-adc-und-netscaler-gateway-schwachstellen-cve-2023-6548-und-cve-2023-6549\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[7843,4328,3836],"class_list":["post-290566","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-citrix","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/290566","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=290566"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/290566\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=290566"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=290566"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=290566"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}