【紧急通告】Citrix NetScaler 出现安全漏洞,建议用户立即升级! - 域名抢注_成功率最高99%|域名注册|高PR|高权重|高外链|到期删除过期域名查询|域名交易买卖平台|
首页产品矩阵 正文

【紧急通告】Citrix NetScaler 出现安全漏洞,建议用户立即升级!

2025-12-18 196 0条评论

温馨提示:文章已超过149天没有更新,请注意相关的内容是否还可用!

617日,Cloud Software Group发布安全公告,声明NetScaler ADC (Citrix ADC) NetScaler Gateway (Citrix Gateway) 设备存在两处Critical级漏洞 (CVE-2025-5349CVE-2025-5777),攻击者可利用这些漏洞绕过权限控制、窃取内存数据,甚至影响企业核心网络的正常运行。

建议所有使用NetScaler ADC与NetScaler Gateway设备的企业,立即启动安全漏洞评估流程,并着手规划升级至安全版本的相关工作,以大程度地降低潜在的安全风险。

官方公告链接:

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420&articleTitle=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2025_5349_and_CVE_2025_5777


01

漏洞详情

1CVE-2025-5349CVSS 8.7

  • 威胁通过管理接口 (NSIP/集群IP) 实现未授权访问,直接威胁内网安全。

  • 影响设备所有未升级的NetScaler ADC / Gateway设备。

2CVE-2025-5777CVSS 9.3

  • 威胁:当设备配置为VPNAAA服务器时,内存越界读取漏洞可导致敏感信息泄露。

  • 高危用户:金融、政务等使用虚拟化办公的企业

02

国内用户面临的困境

Citrix退出中国后,国内用户面临重困境:

1无官方支持漏洞修复依赖国际版本,中文文档和本地化服务缺失

2升级成本高老旧设备 (如12.1/13.0版本) 已停止维护,被迫迁移成本高昂

3替代方案考量国内替代产品多样,企业选择困难

03

受影响的版本

  • NetScaler ADC/Gateway 14.1版本低于14.1-43.56

  • NetScaler ADC/Gateway 13.1:版本低于13.1-58.32

  • NetScaler ADC 13.1-FIPS13.1-NDcPP:版本低于13.1-37.235

  • NetScaler ADC 12.1-FIPS:版本低于12.1-55.328

特别提醒NetScaler ADCNetScaler Gateway12.113.0版本已结束生命周期 (EOL),不再受支持,建议用户升级至受支持版本。

04

精诚提供的技术支持

精诚深耕Citrix产品多年,无论在人员建设、服务能力还是技术资质方面,都有着长期的投入和储备拥有包括CCACCPCCE等官方认证的完整技术能力,并已为各类企业客户提供了ADCVDI全栈式服务

如果您在应对漏洞过程中遇到任何问题,欢迎随时联系与您对接的精诚销售同事,或直接致电400-820-6821。我们将帮助您快速排查技术问题,确保升级过程顺利无阻。


文章版权及转载声明

本文作者:亿网互联 网址:https://www.edns.com.cn/post/109.html 发布于 2025-12-18
文章转载或复制请以超链接形式并注明出处。

取消
微信二维码
微信二维码
支付宝二维码