Vulnerabilidad en SD-WAN Appliance de Citrix

Fecha de publicación: 02/05/2019

Importancia:
Alta

Recursos afectados:

  • Todas las versiones de:
    • NetScaler SD-WAN 9.x 
    • NetScaler SD-WAN 10.0.x anteriores a 10.0.7
    • Citrix SD-WAN 10.1.x
    • Citrix SD-WAN 10.2.x anteriores a 10.2.2

Descripción:

Los investigadores Sergey Gordeychik, Denis Kolegov y Nikita Oleksov del equipo SD-WAN New Hop(e), trabajando conjuntamente con Citrix, han identificado una vulnerabilidad de criticidad alta que podría permitir a un atacante realizar un ataque del tipo man-in-the-middle.

Solución:

Citrix ha publicado actualizaciones que mitigan la vulnerabilidad en función del producto y versión afectada:

  • Actualizar NetScaler SD-WAN a la versión 10.0.7
  • Actualizar Citrix SD-WAN a la versión 10.2.2

Los usuarios registrados pueden acceder a las actualizaciones a través del centro de descargas de Citrix

Detalle:

  • La vulnerabilidad de divulgación de información en Citrix SD-WAN Appliance, podría permitir a un atacante, sin autenticar, realizar un ataque man-in-the-middle contra el gestor de tráfico. Se ha reservado el identificador CVE-2019-11550 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Comunicaciones, Vulnerabilidad

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.