Citrix heeft beveiligingsupdates uitgebracht voor een kritieke kwetsbaarheid, waardoor aanvallers toegang tot de NetScaler Console, NetScaler SVM en NetScaler Agent kunnen krijgen. De NetScaler Console maakt het mogelijk voor organisaties om hun NetScaler-instances te beheren. Een kwetsbaarheid in de oplossing, aangeduid als CVE-2024-6235, maakt 'Improper Authentication' mogelijk.
De impact van het beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 9.4. Verdere details zijn niet door Citrix gegeven, behalve dat het het probleem zelf heeft gevonden en niet bekend is met actief misbruik. Organisaties die hun eigen NetScaler-omgeving beheren worden opgeroepen om de beschikbaar gestelde update te installeren.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.