Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Citrix NetScaler ADC and Gateway Vulnerability Ενεργοποιεί επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών
Security

Το Citrix NetScaler ADC and Gateway Vulnerability Ενεργοποιεί επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το Cloud Software Group έχει αποκαλύψει μια ευπάθεια μεταξύ δέσμης ενεργειών (XSS) που επηρεάζει τα προϊόντα NetScaler ADC και NetScaler Gateway.

Παρακολούθηση ως CVE-2025-12101, το ελάττωμα επιτρέπει στους επιτιθέμενους να εισάγουν κακόβουλα σενάρια σε ιστοσελίδες που προβάλλονται από χρήστες, οδηγώντας ενδεχομένως σε πειρατεία περιόδων σύνδεσης, κλοπή δεδομένων ή μη εξουσιοδοτημένες ενέργειες.

Η ευπάθεια έχει μέτρια βαθμολογία CVSSv4 5,9, υπογραμμίζοντας την προσβασιμότητα στο δίκτυο αλλά την εξάρτηση από την αλληλεπίδραση των χρηστών.

Το NetScaler ADC, πρώην Citrix ADC, και το NetScaler Gateway χρησιμεύουν ως κρίσιμοι ελεγκτές παράδοσης εφαρμογών και ασφαλείς λύσεις απομακρυσμένης πρόσβασης για χιλιάδες οργανισμούς σε όλο τον κόσμο.

Διαχειρίζονται συνδέσεις VPN, εξισορρόπηση φορτίου και έλεγχο ταυτότητας, καθιστώντας τους πρωταρχικούς στόχους για τους παράγοντες απειλών. Αυτό το ζήτημα XSS προέρχεται από ακατάλληλη εξουδετέρωση εισόδου κατά τη δημιουργία ιστοσελίδων, που ταξινομούνται ως CWE-79.

Ευπάθεια Citrix NetScaler ADC και Gateway

Η εκμετάλλευση απαιτεί συγκεκριμένες διαμορφώσεις: το NetScaler πρέπει να λειτουργεί ως πύλη (συμπεριλαμβανομένου εικονικού διακομιστή VPN, διακομιστή μεσολάβησης ICA, CVPN ή διακομιστή μεσολάβησης RDP) ή ως εικονικός διακομιστής AAA για έλεγχο ταυτότητας.

Οι εκδόσεις που επηρεάζονται περιλαμβάνουν NetScaler ADC και Gateway 14.1 πριν από 14.1-56.73, 13.1 πριν από 13.1-60.32, 13.1-FIPS και NDcPP πριν από 13.1-37.250-FIPS και NDcPP και 12.1PPFI 12.1-55.333-FIPS και NDcPP.

Σημειωτέον, οι εκδόσεις 12.1 και 13.0 έχουν φτάσει στο τέλος του κύκλου ζωής (EOL), αφήνοντάς τες μόνιμα ευάλωτες χωρίς υποστήριξη. Οι πελάτες που χρησιμοποιούν ασφαλή ιδιωτική πρόσβαση σε εγκαταστάσεις ή υβριδικές αναπτύξεις με παρουσίες NetScaler αντιμετωπίζουν παρόμοιους κινδύνους και πρέπει να αναβαθμίσουν αυτά τα στοιχεία.

Ο ισχύει συμβουλευτική αποκλειστικά σε συσκευές που διαχειρίζονται οι πελάτες· Το Cloud Software Group διαχειρίζεται ενημερώσεις για τις διαχειριζόμενες υπηρεσίες cloud και τον Προσαρμοστικό έλεγχο ταυτότητας.

Για τον εντοπισμό έκθεσης, οι διαχειριστές θα πρέπει να επιθεωρήσουν τις διαμορφώσεις NetScaler για εικονικούς διακομιστές ελέγχου ταυτότητας (π.χ. “προσθήκη διακομιστή ελέγχου ταυτότητας .*”) ή ρυθμίσεις πύλης (π.χ. εντολές που σχετίζονται με το VPN).

Αν και δεν έχει αναφερθεί ενεργή εκμετάλλευση, η απλότητα του ελαττώματος θα μπορούσε να προσελκύσει ευκαιριακούς εισβολείς, ειδικά σε περιβάλλοντα με μη επιδιορθωμένα παλαιού τύπου συστήματα.

Το Cloud Software Group προτρέπει την άμεση δράση: αναβάθμιση σε ενημερωμένες εκδόσεις όπως το NetScaler ADC και το Gateway 14.1-56.73 ή νεότερη έκδοση, 13.1-60.32 ή νεότερη έκδοση για 13.1, 13.1-37.250 ή νεότερη έκδοση. για παραλλαγές FIPS/NDcPP231-51 ή νεότερη έκδοση.

Οι χρήστες EOL θα πρέπει να μετεγκατασταθούν σε υποστηριζόμενες εκδόσεις για τον μετριασμό των κινδύνων. Η εταιρεία παρέχει επιδιορθώσεις χωρίς χρέωση, αλλά τονίζει ότι οι πληροφορίες προσφέρονται “ως έχουν”, χωρίς καμία εγγύηση για τον αντίκτυπο του συστήματος.

Αυτή η αποκάλυψη έρχεται εν μέσω εντεινόμενου ελέγχου των τρωτών σημείων της εφοδιαστικής αλυσίδας και της απομακρυσμένης πρόσβασης, υπενθυμίζοντας στις επιχειρήσεις να δώσουν προτεραιότητα στην έγκαιρη ενημέρωση κώδικα στις στάσεις ασφαλείας τους. Καθώς τα τοπία απειλών εξελίσσονται, οι τακτικοί έλεγχοι διαμόρφωσης και η διαχείριση εκδόσεων παραμένουν βασικές άμυνες.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Χάκερ που εκμεταλλεύονται την ευπάθεια 0 ημερών του SonicWall SMA1000 για να αυξήσουν τα προνόμια
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security
Citrix Vulnerability ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleM4 Pro MacBook Pro, iPhone 16 Pro Max, Nomad, περισσότερα 9to5Mac
Next Article Η εφαρμογή παραγωγικότητας Hero ανακοινώνει ένα SDK που θα ολοκληρώσει τα μηνύματα AI για εσάς
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

PuTTY Πλήρος Οδηγός - Download Links
Computer

PuTTY Πλήρος Οδηγός – Download Links

27 Δεκεμβρίου 2025
Κυκλοφόρησε το Mongobleed PoC Exploit Tool για το ελάττωμα MongoDB που εκθέτει ευαίσθητα δεδομένα
Security

Κυκλοφόρησε το Mongobleed PoC Exploit Tool για το ελάττωμα MongoDB που εκθέτει ευαίσθητα δεδομένα

27 Δεκεμβρίου 2025
Η διαρροή επιβεβαιώνει ότι το OpenAI ετοιμάζει διαφημίσεις στο ChatGPT για δημόσια κυκλοφορία
Security

Οι διαφημίσεις ChatGPT του OpenAI φέρεται να δίνουν προτεραιότητα στο περιεχόμενο χορηγίας στις απαντήσεις

27 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!» Technology

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

Marizas Dimitris28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι! Technology

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Marizas Dimitris27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις! Science

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.