تنبيه Citrix
3099تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 نوفمبر, 2022
● عالٍ جدًا
2022-5349
الكل
أصدرت Citrix عدّة تحديثات لمعالجة ثغرة في النسخ التالية من Citrix Gateway و Citrix ADC:
- Citrix ADC and Citrix Gateway 13.1 ما قبل نسخة 13.1-33.47
- Citrix ADC and Citrix Gateway 13.0 ما قبل نسخة 13.0-88.12
- Citrix ADC and Citrix Gateway 12.1 ما قبل نسخة 12.1.65.21
- Citrix ADC 12.1-FIPS ما قبل نسخة 12.1-55.289
- Citrix ADC 12.1-NDcPP ما قبل نسخة 12.1-55.289
يمكن للمهاجم عن بعد استغلال الثغرة من خلال تخطي المصادقة والدخول إلى الأنظمة وذلك عن طريق تبديل المسار أو القناة.
*الجدير بالذكر أن استغلال الثغرة يتطلب استخدام المنتج كـ(VPN Gateway).
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Citrix توضيحًا لهذه التحديثات: