Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το Citrix NetScaler ADC and Gateway Vulnerability Ενεργοποιεί επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών

    12 Νοεμβρίου 2025

    M4 Pro MacBook Pro, iPhone 16 Pro Max, Nomad, περισσότερα 9to5Mac

    12 Νοεμβρίου 2025

    Τα κέντρα δεδομένων προσελκύουν πλέον περισσότερες επενδύσεις από το να βρίσκουν νέες προμήθειες πετρελαίου

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το Citrix NetScaler ADC and Gateway Vulnerability Ενεργοποιεί επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών
    Security

    Το Citrix NetScaler ADC and Gateway Vulnerability Ενεργοποιεί επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών

    Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Το Cloud Software Group έχει αποκαλύψει μια ευπάθεια μεταξύ δέσμης ενεργειών (XSS) που επηρεάζει τα προϊόντα NetScaler ADC και NetScaler Gateway.

    Παρακολούθηση ως CVE-2025-12101, το ελάττωμα επιτρέπει στους επιτιθέμενους να εισάγουν κακόβουλα σενάρια σε ιστοσελίδες που προβάλλονται από χρήστες, οδηγώντας ενδεχομένως σε πειρατεία περιόδων σύνδεσης, κλοπή δεδομένων ή μη εξουσιοδοτημένες ενέργειες.

    Η ευπάθεια έχει μέτρια βαθμολογία CVSSv4 5,9, υπογραμμίζοντας την προσβασιμότητα στο δίκτυο αλλά την εξάρτηση από την αλληλεπίδραση των χρηστών.

    Το NetScaler ADC, πρώην Citrix ADC, και το NetScaler Gateway χρησιμεύουν ως κρίσιμοι ελεγκτές παράδοσης εφαρμογών και ασφαλείς λύσεις απομακρυσμένης πρόσβασης για χιλιάδες οργανισμούς σε όλο τον κόσμο.

    Διαχειρίζονται συνδέσεις VPN, εξισορρόπηση φορτίου και έλεγχο ταυτότητας, καθιστώντας τους πρωταρχικούς στόχους για τους παράγοντες απειλών. Αυτό το ζήτημα XSS προέρχεται από ακατάλληλη εξουδετέρωση εισόδου κατά τη δημιουργία ιστοσελίδων, που ταξινομούνται ως CWE-79.

    Ευπάθεια Citrix NetScaler ADC και Gateway

    Η εκμετάλλευση απαιτεί συγκεκριμένες διαμορφώσεις: το NetScaler πρέπει να λειτουργεί ως πύλη (συμπεριλαμβανομένου εικονικού διακομιστή VPN, διακομιστή μεσολάβησης ICA, CVPN ή διακομιστή μεσολάβησης RDP) ή ως εικονικός διακομιστής AAA για έλεγχο ταυτότητας.

    Οι εκδόσεις που επηρεάζονται περιλαμβάνουν NetScaler ADC και Gateway 14.1 πριν από 14.1-56.73, 13.1 πριν από 13.1-60.32, 13.1-FIPS και NDcPP πριν από 13.1-37.250-FIPS και NDcPP και 12.1PPFI 12.1-55.333-FIPS και NDcPP.

    Σημειωτέον, οι εκδόσεις 12.1 και 13.0 έχουν φτάσει στο τέλος του κύκλου ζωής (EOL), αφήνοντάς τες μόνιμα ευάλωτες χωρίς υποστήριξη. Οι πελάτες που χρησιμοποιούν ασφαλή ιδιωτική πρόσβαση σε εγκαταστάσεις ή υβριδικές αναπτύξεις με παρουσίες NetScaler αντιμετωπίζουν παρόμοιους κινδύνους και πρέπει να αναβαθμίσουν αυτά τα στοιχεία.

    Ο ισχύει συμβουλευτική αποκλειστικά σε συσκευές που διαχειρίζονται οι πελάτες· Το Cloud Software Group διαχειρίζεται ενημερώσεις για τις διαχειριζόμενες υπηρεσίες cloud και τον Προσαρμοστικό έλεγχο ταυτότητας.

    Για τον εντοπισμό έκθεσης, οι διαχειριστές θα πρέπει να επιθεωρήσουν τις διαμορφώσεις NetScaler για εικονικούς διακομιστές ελέγχου ταυτότητας (π.χ. “προσθήκη διακομιστή ελέγχου ταυτότητας .*”) ή ρυθμίσεις πύλης (π.χ. εντολές που σχετίζονται με το VPN).

    Αν και δεν έχει αναφερθεί ενεργή εκμετάλλευση, η απλότητα του ελαττώματος θα μπορούσε να προσελκύσει ευκαιριακούς εισβολείς, ειδικά σε περιβάλλοντα με μη επιδιορθωμένα παλαιού τύπου συστήματα.

    Το Cloud Software Group προτρέπει την άμεση δράση: αναβάθμιση σε ενημερωμένες εκδόσεις όπως το NetScaler ADC και το Gateway 14.1-56.73 ή νεότερη έκδοση, 13.1-60.32 ή νεότερη έκδοση για 13.1, 13.1-37.250 ή νεότερη έκδοση. για παραλλαγές FIPS/NDcPP231-51 ή νεότερη έκδοση.

    Οι χρήστες EOL θα πρέπει να μετεγκατασταθούν σε υποστηριζόμενες εκδόσεις για τον μετριασμό των κινδύνων. Η εταιρεία παρέχει επιδιορθώσεις χωρίς χρέωση, αλλά τονίζει ότι οι πληροφορίες προσφέρονται “ως έχουν”, χωρίς καμία εγγύηση για τον αντίκτυπο του συστήματος.

    Αυτή η αποκάλυψη έρχεται εν μέσω εντεινόμενου ελέγχου των τρωτών σημείων της εφοδιαστικής αλυσίδας και της απομακρυσμένης πρόσβασης, υπενθυμίζοντας στις επιχειρήσεις να δώσουν προτεραιότητα στην έγκαιρη ενημέρωση κώδικα στις στάσεις ασφαλείας τους. Καθώς τα τοπία απειλών εξελίσσονται, οι τακτικοί έλεγχοι διαμόρφωσης και η διαχείριση εκδόσεων παραμένουν βασικές άμυνες.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security

    Το ChatGPT παραβιάστηκε με χρήση προσαρμοσμένων GPT Εκμεταλλεύοντας την ευπάθεια SSRF για την αποκάλυψη μυστικών
    Security
    Citrix Vulnerability ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleM4 Pro MacBook Pro, iPhone 16 Pro Max, Nomad, περισσότερα 9to5Mac
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το κακόβουλο λογισμικό DanaBot επιστρέφει στη μόλυνση των Windows μετά από διακοπή 6 μηνών

    12 Νοεμβρίου 2025
    Security

    Το “Never Trust, Always Verify” γίνεται αυτόνομο

    12 Νοεμβρίου 2025
    Security

    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου

    12 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025561 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το Citrix NetScaler ADC and Gateway Vulnerability Ενεργοποιεί επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών

    Marizas Dimitris12 Νοεμβρίου 2025
    Apple

    M4 Pro MacBook Pro, iPhone 16 Pro Max, Nomad, περισσότερα 9to5Mac

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Τα κέντρα δεδομένων προσελκύουν πλέον περισσότερες επενδύσεις από το να βρίσκουν νέες προμήθειες πετρελαίου

    Marizas Dimitris12 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025561 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το Citrix NetScaler ADC and Gateway Vulnerability Ενεργοποιεί επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών

    12 Νοεμβρίου 2025

    M4 Pro MacBook Pro, iPhone 16 Pro Max, Nomad, περισσότερα 9to5Mac

    12 Νοεμβρίου 2025

    Τα κέντρα δεδομένων προσελκύουν πλέον περισσότερες επενδύσεις από το να βρίσκουν νέες προμήθειες πετρελαίου

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.