Citrix NetScaler ADC/Gateway輸入驗證不當漏洞導致遠程命令執行
在Citrix NetScaler ADC 14.1-73.37、13.1-64.23、14.1-73.37 FIPS、13.1.37.279 FIPS和NDcPP之前,以及Citrix NetScaler Gateway 14.1-73.37、13.1-64.23之前版本中,存在輸入驗證不當(CWE-20)安全缺陷。該漏洞允許未經身份驗證的攻擊者通過構造惡意請求,在服務器上執行任意命令。Citrix NetScaler ADC和Gateway在處理特定輸入時缺乏有效的驗證機制,導致攻擊者能夠繞過安全限制,直接控制底層系統。該漏洞影響所有未更新至指定修復版本的Citrix NetScaler ADC和Gateway用户,包括企業級應用交付控制器和網關部署場景。攻擊者無需任何身份驗證即可遠程觸發漏洞,實現完全的系統接管。
- 完全系統控制:未經身份驗證的攻擊者可執行任意命令,完全控制受影響的Citrix服務器,包括讀取敏感數據、修改配置或安裝惡意軟件
- 無認證遠程攻擊:攻擊者無需任何憑據即可發起攻擊,極大地降低了攻擊門檻
- 橫向移動風險:一旦服務器被控制,攻擊者可將其作為跳板,進一步滲透內部網絡
- 在防火牆或WAF層面限制對Citrix管理接口及特定端口的訪問
- 監控服務器上的異常進程啓動和命令執行日誌,以便及時發現入侵行為
