Vulnerabilidad en SD-WAN Appliance de Citrix
Fecha de publicación 02/05/2019
Importancia
4 - Alta
Recursos Afectados
- Todas las versiones de:
- NetScaler SD-WAN 9.x
- NetScaler SD-WAN 10.0.x anteriores a 10.0.7
- Citrix SD-WAN 10.1.x
- Citrix SD-WAN 10.2.x anteriores a 10.2.2
Descripción
Los investigadores Sergey Gordeychik, Denis Kolegov y Nikita Oleksov del equipo SD-WAN New Hop(e), trabajando conjuntamente con Citrix, han identificado una vulnerabilidad de criticidad alta que podría permitir a un atacante realizar un ataque del tipo man-in-the-middle.
Solución
Citrix ha publicado actualizaciones que mitigan la vulnerabilidad en función del producto y versión afectada:
- Actualizar NetScaler SD-WAN a la versión 10.0.7
- Actualizar Citrix SD-WAN a la versión 10.2.2
Los usuarios registrados pueden acceder a las actualizaciones a través del centro de descargas de Citrix
Detalle
Listado de referencias