欢迎访问厦门医学院信息中心!

工作动态

通知公告

您的位置: 首页 > 工作动态 > 通知公告 > 正文

2025年7月关于Citrix NetScaler ADC 和NetScaler Gateway 越界读取漏洞安全通告

时间:2025-07-08   来源:    阅读:次

2025 年 7 月 8 日,信息中心收到一则 NetScaler ADC和 NetScaler Gateway 组件存在越界读取漏洞的信息,漏洞编号:CVE-2025-5777,漏洞威胁等级:高危。

一、 漏洞描述

NetScaler ADC 和 NetScaler Gateway 存在越界读取漏洞,因输入验证不充分导致,影响特定版本设备,当设备配置为网关或 AAA服务器时,攻击者可通过发送恶意请求读取设备内存数据,窃取会话令牌以劫持已认证会话、绕过多因素身份验证,获取系统访问权限,造成敏感信息泄露。

二、 影响范围

目前受影响的 Citrix NetScalerADC 和 Gateway 版本:

NetScaler Gateway/ADC 14.1 < 14.1-43.56

NetScaler Gateway/ADC 13.1 <13.1-58.32

NetScalerADC 13.1-FIPS and NDcPP < 13.1-37.235-FIPS

NetScalerADC 12.1-FIPS < 12.1-55.328-FIPS

三、 解决方案

官方已发布最新版本修复该漏洞,建议受影响用户将 NetScalerGateway/ADC 更新到最新版本。

NetScalerADC/Gateway14.1 至 14.1-43.56 及更高版本

NetScalerADC/Gateway13.1 至 13.1-58.32 及更高版本

下载链接:

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420

信息中心建议受影响的部门及时升级版本进行修复,避免漏洞被恶意利用,并做好二次核查。

若有疑问请联系信息中心。

信息中心

2025年7月8日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。