您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。 跳到主要內容
News Detail Banner
:::
> NICS > 漏洞新聞

漏洞新聞

Citrix部分產品存在多個漏洞

內容說明:

Citrix之Application Delivery Controller(ADC)、Gateway及SD-WAN WANOP Edition產品存在安全漏洞(CVE-2021-22919、CVE-2021-22920及CVE-2021-22927),攻擊者可利用漏洞進行攻擊,進而導致阻斷服務或進行未經授權之操作

 

影響平台:

CVE-2021-22919: 
Citrix ADC與Citrix Gateway 13.0:13.0-82.45 (不含)以前版本
Citrix ADC與Citrix Gateway 12.1:12.1-62.27(不含)以前版本
Citrix ADC與NetScaler Gateway 11.1:11.1-65.22(不含)以前版本
Citrix ADC 12.1-FIPS:12.1-55.247(不含)以前版本
Citrix SD-WAN WANOP Edition 11.4:11.4.0.a(不含)以前版本
Citrix SD-WAN WANOP Edition 11.3:11.3.2.a(不含)以前版本
Citrix SD-WAN WANOP Edition 11.2:11.2.3.b(不含)以前版本
Citrix SD-WAN WANOP Edition 10.2:10.2.9.b(不含)以前版本

CVE-2021-22920:
Citrix ADC與Citrix Gateway 13.0-82.42 
Citrix ADC與Citrix Gateway 12.1-62.25 

CVE-2021-22927:
Citrix ADC與Citrix Gateway 13.0:13.0-82.45 (不含)以前版本
Citrix ADC與Citrix Gateway 12.1:12.1-62.27 (不含)以前版本
Citrix ADC與NetScaler Gateway 11.1:11.1-65.22 (不含)以前版本
Citrix ADC 12.1-FIPS:12.1-55.247 (不含)以前版本
 

 

處置建議:

目前Citrix官方已針對弱點釋出修復版本,請各機關可聯絡系統維護廠商或參考以下連結:
https://support.citrix.com/article/CTX319135
 

 

CVE編號:

CVE-2021-22919
CVE-2021-22920
CVE-2021-22927

 

參考資料:

1. https://support.citrix.com/article/CTX319135
2. https://us-cert.cisa.gov/ncas/current-activity/2021/07/20/citrix-releases-security-updates 

Publish Date
2021/7/22 上午 09:23:55