Citrix NetScaler ADC/Gateway の不適切な入力検証脆弱性により遠隔コマンド実行に至る
Citrix NetScaler ADC 14.1-73.37、13.1-64.23、14.1-73.37 FIPS、13.1.37.279 FIPS および NDcPP より前、ならびに Citrix NetScaler Gateway 14.1-73.37、13.1-64.23 より前のバージョンには、不適切な入力検証(CWE-20)の安全欠陥が存在します。この脆弱性により、認証されていない攻撃者は悪意あるリクエストを組み立て、サーバー上で任意のコマンドを実行できます。Citrix NetScaler ADC および Gateway は特定の入力を処理する際に有効な検証機構を欠いており、攻撃者は安全制限を迂回して基盤システムを直接制御できます。本脆弱性は、指定された修正バージョンへ更新していないすべての Citrix NetScaler ADC および Gateway 利用者に影響し、企業向けアプリケーション配信コントローラおよびゲートウェイの配備を含みます。攻撃者はいかなる身元認証も不要で遠隔から脆弱性を起動し、システムを完全に乗っ取ることができます。
- 完全なシステム制御:認証されていない攻撃者は任意のコマンドを実行し、影響を受ける Citrix サーバーを完全に制御できます。これには機微データの読み取り、構成の変更、またはマルウェアのインストールが含まれます
- 認証なしの遠隔攻撃:攻撃者はいかなる資格情報も不要で攻撃を開始でき、攻撃の敷居が大きく下がります
- 横方向移動:サーバーが制御されると、攻撃者はこれを足がかりとして内部ネットワークへさらに侵入できます
- ファイアウォールまたは WAF で Citrix 管理インタフェースおよび特定ポートへのアクセスを制限してください
- サーバー上の異常なプロセス起動とコマンド実行ログを監視し、侵入行為を速やかに発見できるようにしてください
