联系人支持

浏览文章客户也浏览

横幅
CTX230238 工具提示文本

CVE-2017-17382-TLS倾斜Oracle

适配产品

  • 网标12.0

问题描述

Citrix网标应用控制器和网标网关打包引擎识别出易损性,可允许攻击者利用工具解密TLS流量

脆弱度分配CVE

  • CVE-2017-17782:Citrix网标应用控制器和网标网关中的TLS悬浮Oracle

脆弱度影响Citrix网标ADC和网标网关

  • Citrix网标ADC和网标网关12.0比建设53.22早
  • Citrix网标ADC和网标网关11.1比建设56.19早
  • Citrix网标ADC和网标网关11.0比71.2
  • Citrix网标ADC和网标网关版比建设67.13早10.5

弱点不允许攻击者获取TLS私钥

部署时TLS私钥共享不同设备,这些易损件中任何一种都有可能用于解密由其他设备处理TLS流量结果,所有脆弱设备都必须补丁以解决这一问题


缓冲因素

Citrix网标ADC和网标网关设备配置仅使用完全前沿密码套件不受此脆弱性影响


客户应做什么

Citrix网标ADC和Netsuper网关

  • Citrix网标ADC和网标网关12.0版
  • Citrix网标ADC和网标网关11.1
  • Citrix网标ADC网关11.0版
  • Citrix网标ADC网关

新版本可见Citrix网站

//m.giftsix.com/downloads/netscaler-adc/

//m.giftsix.com/downloads/netscaler-gateway/

Citrix强烈建议受影响客户尽快更新所有脆弱Netscripte


Acknowledgements

Citrix想感谢与我们合作保护Citrix客户

  • HannoBöck (hanno@hboeck.de)
  • jrajsorovsky/HackmanitGmbH
  • Craig Young网站vuln-report@secur3.us

Citrix做什么

Citrix通知客户和频道伙伴这一潜在的安全问题文章也可从Citrix知识中心获取http://support.citrix.com/.


获取对本问题的支持

需要技术支援时,请联系Citrix技术支援Citrix技术支援的详细联系方式//m.giftsix.com/support/open-a-support-case.html.


报表安全易失性

Citrix欢迎输入产品安全性并认真考虑所有潜在漏洞关于向Citrix报告安全相关问题的指导,请见以下文件:CTX081743-向Citrix报告安全问题


变换日志

日期显示 变换
2017年12月12日 初始发布


共享此页面