ProgressCommunications.euwww.marcommit.nlwww.deepr.nl
INFLUX PRwww.deepr.nlINFLUX PR

x.com/ictberichten
Datum: (3 jaar en 159 dagen geleden)
Bedrijf:
PR: nxt agency

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid gaat. Het Nationaal Cyber Security Centrum (NCSC) heeft de kwetsbaarheid recent verhoogd naar ' High/High'. Dit wil zeggen dat er een grote kans is dat deze kwetsbaarheid wordt misbruikt en dat de schade groot kan zijn.

Wat is er aan de hand?
Een kwaadwillende kan de eerdere kwetsbaarheden CVE-2023-4966 en CVE-2023-4967 misbruiken om gevoelige informatie te verkrijgen of een Denial-of-Service-aanval uit te voeren. Kwetsbaarheid CVE-2023-4966 wordt actief misbruikt. Vermoedelijk gebeurt dit al sinds augustus. Deze kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om sessies van gebruikers over te nemen. Vervolgens kunnen met de verkregen rechten acties worden uitgevoerd op het getroffen systeem.

Wat kun je doen?
Het Digital Trust Center adviseert om de beschikbare beveiligingsupdates zo snel mogelijk te (laten) installeren als je gebruik maakt van een kwetsbare versie.Citrix geeft aan dat de volgende versies kwetsbaar zijn:
  • NetScaler ADC en NetScaler Gateway 14.1 1 tot versie 14.1-8.50;
  • NetScaler ADC en NetScaler Gateway 13.1 1 tot versie 13.1-49.15;
  • NetScaler ADC en NetScaler Gateway 13.0 1 tot versie 13.0-92.19;
  • NetScaler ADC 13.1-FIPS 1 tot versie 13.1-37.164;
  • NetScaler ADC 12.1-FIPS tot versie 12.1-55.300;
  • NetScaler ADC 12.1-NDcPP tot versie 12.1-55.300.
Let op: NetScaler ADC en NetScaler Gateway versie 12.1 heeft de End-of-Life-status bereikt en krijgt daardoor geen beveiligingsupdates. Als je nog gebruik maakt van deze versie dan is het advies om deze zo spoedig mogelijk te upgraden naar een ondersteunde versie.

Deze kwetsbaarheid werd eerder misbruikt dan dat Citrix beveiligingsupdates beschikbaar heeft gesteld. Daarom is het belangrijk om extra waakzaam te zijn op gecompromitteerde systemen.

Als je niet zeker weet of je gebruik maakt van een kwetsbare versie van Citrix NetScaler ADC of NetScaler Gateway, neem dan contact op met je IT-dienstverlener.

Op de website van Citrix vind je meer informatie over de kwetsbaarheid. Ook securitybedrijf Mandiant besteedt in een blog aandacht aan de kwetsbaarheid, waarin zij onder andere een aanvullend handelsperspectief geven.

Naar het beveiligingsadvies
Recent van Digital Trust Center (DTC)  
Actief misbruik kwetsbaarheden Fortinet producten

Keurmerk Digitale Basisveiligheid MKB gelanceerd

Kritieke kwetsbaarheid in React en Next.js

Verstreken tijd: 3 jaar en 159 dagen
Digital Trust .. contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
Logo Schneider Electric
Logo HCC
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
ProgressCommunications.euwww.deepr.nlwww.deepr.nl