Boletines de Vulnerabilidades |
Vulnerabilidad Citrix Access Gateway Standard Edition 5.0.x |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Aumento de la visibilidad |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Citrix Access Gateway Standard Edition 5.0.x con firmware anterior al 5.0.4.223524. |
Descripción |
|
|
Una vulnerabilidad en Citrix Access Gateway Standard Edition 5.0.x antes de 5.0.4.223524 permite a atacantes remotos no autenticados el acceso a recursos de la red mediante vectores de ataque desconocidos. Las versiones 4.5.x y 4.6.x de Citrix Access Gateway Standard Edition no se ven afectadas por esta vulnerabilidad. |
|
Solución |
|
|
Citrix ha publicado y recomienda aplicar un parche para la versión 5.0.4 de Citrix Access Gateway Standard Edition que soluciona la vulnerabilidad descrita. El parche se puede encontrar en el siguiente enlace, en el que se deberá identificar con su usuario MyCitrix ID, en la sección 'Appliance Firmware': http://www.citrix.com/downloads/netscaler-access-gateway/product-software/access-gateway-504.html |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2013-2263 |
| BID | |
Recursos adicionales |
|
|
Aviso de seguridad Citrix: http://support.citrix.com/article/CTX136623 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-03-20 |














