Signaturupdate Version 124

Für die in der Woche 2024-02-14 identifizierten Sicherheitslücken werden neue Signaturregeln generiert. Sie können diese Signaturregeln herunterladen und konfigurieren, um Ihre Appliance vor Angriffen mit Sicherheitslücken zu schützen.

Signaturversion

Signaturversion 124 gilt für NetScaler 11.1-, NetScaler 12.0-, Citrix ADC 12.1-, Citrix ADC 13.0-, NetScaler 13.1- und NetScaler 14.1-Plattformen.

Hinweis:

Das Aktivieren der Signaturregeln für Postbody und Antworttext kann sich auf die NetScaler CPU

Überblick über Common Vulnerability Entry (CVE)

Im Folgenden finden Sie eine Liste der Signaturregeln, CVE-IDs und deren Beschreibung.

Signaturregel CVE ID Beschreibung
998544 CVE-2024-21893 WEB-MISC Ivanti Connect Secure Multiple Versions — Sicherheitslücke durch serverseitige Anforderungsfälschung (CVE-2024-21893)
998545 CVE-2024-21893 WEB-MISC Ivanti Connect Secure Multiple Versions — Sicherheitslücke durch serverseitige Anforderungsfälschung (CVE-2024-21893)
998546 CVE-2023-7028 WEB-MISC GitLab CE/EE Mehrere Versionen — Sicherheitslücke bei der falschen Zugriffskontrolle (CVE-2023-7028)
998547 CVE-2023-50721 WEB-MISC XWiki-Plattform mit mehreren Versionen — Sicherheitslücke durch Codeinjektion (CVE-2023-50721)
Signaturupdate Version 124