大数跨境
0
0

思杰紧急修复已遭利用的NetScaler ADC严重漏洞

思杰紧急修复已遭利用的NetScaler ADC严重漏洞 代码卫士
2025-06-26
0
导读:速修复

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

思杰 (Citrix) 发布安全更新,修复了已遭利用的影响 NetScaler ADC 的严重漏洞CVE-2025-6543,CVSS v4评分9.2。

该漏洞是一个内存溢出漏洞,可导致非预期的控制流和拒绝服务。然而,成功利用该漏洞要求将设备配置为网关(VPN 虚拟服务器、ICA Proxy、CVPN、RDP Proxy)或者AAA 虚拟服务器。

该漏洞影响如下版本:

  • NetScaler ADC 和 NetScaler Gateway 14.1-47.46 之前的14.1 版本

  • NetScaler ADC 和NetScaler Gateway 13.1-59.19 之前的13.1 版本

  • NetScaler ADC和NetScaler Gateway 12.1和13.0 版本(易受攻击且已达生命周期)

  • NetScaler ADC 13.1-FIPS 和 NDcPP 13.1-37.236-FIPS 和NDcPP之前的版本

思杰表示,“使用 NetScaler 实例的Secure Private Access 本地部署或 Secure Private Access 混合部署也受这些漏洞的影响。客户需要将这些 NetScaler 实例升级至 NetScaler 推荐版本。”

思杰公司并未披露该漏洞如何被用于真实攻击中,但表示,“已观测到针对未修复设备的利用。”

近日,思杰还修复了位于 NetScaler ADC 中的另外一个严重漏洞CVE-2025-5777,CVSS评分9.3,被用于访问可疑设备。



代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com










推荐阅读

思杰修复 NetScaler ADC 和 Gateway 中的严重漏洞

Citrix悄悄修复相似度极高但严重性不及CitrixBleed的高危漏洞

思杰ADM高危漏洞可导致管理员密码重置

Citrix 分享Netscaler 密码喷射攻击的缓解措施

Citrix 督促 Mac 用户修复 Workspace App 中的提权漏洞

Citrix 提醒管理员手动缓解 PuTTY SSH 客户端漏洞




原文链接
https://thehackernews.com/2025/06/citrix-releases-emergency-patches-for.html

题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读2.3k
粉丝0
内容3.4k