漏洞名称:Citrix NetScaler ADC及NetScaler Gateway单击劫持漏洞
发表日期:2016-02-29 18:26:42
漏洞名称:Citrix NetScaler ADC及NetScaler Gateway单击劫持漏洞(CVE-2016-2072)
CVE ID:CVE-2016-2072
受影响系统:
Citrix NetScaler ADC 10.x
Citrix NetScaler ADC 10.5
详细信息:
Citrix NetScaler ADC是应用交付控制器,可以优化企业服务交付。
Citrix NetScaler ADC及NetScaler Gateway某些版本的Web管理接口存在安全漏洞,远程攻击者利用此漏洞可执行单击劫持攻击。
漏洞来源:
Chathura Abeydeera
解决方案:
厂商补丁:
Citrix
------
Citrix已经为此发布了一个安全公告(CTX206001)以及相应补丁:
CTX206001:Citrix NetScaler Application Delivery Controller and NetScaler Gateway Multiple Security Updates
链接:http://support.citrix.com/article/CTX206001
补丁下载:
https://www.citrix.com/downloads/netscaler-adc.html
https://www.citrix.com/downloads/netscaler-gateway.html