Beheben Sie Schwachstellen für CVE-2025-5777

Im Sicherheitshinweis-Dashboard der NetScaler-Konsole können Sie unter Aktuelle CVEs <number of> NetScaler-Instanzen sind von CVEsbetroffen alle Instanzen sehen, die aufgrund von CVE-2025-5777 anfällig sind. Um die Details der von den CVEs betroffenen Instanzen zu überprüfen, wählen Sie CVE-2025-5777 aus und klicken Sie auf Betroffene Instanzen anzeigen.

Sicherheitshinweis-Dashboard für CVE-2025-5777

Notiz:

Um den Grund für die NetScaler-Sicherheitslücke zu verstehen, laden Sie den CSV-Bericht auf der Registerkarte „ Scan-Protokolle “ im Sicherheitshinweis herunter.

Das Fenster „ <number of> Von CVEs betroffene NetScaler-Instanzen “ wird angezeigt. Im folgenden Screenshot sehen Sie die Anzahl und Details der von CVE-2025-5777 betroffenen NetScaler-Instanzen.

Von CVE-2025-5777 betroffene Instanzen

Weitere Informationen zum Dashboard für Sicherheitshinweise finden Sie unter Sicherheitshinweis. >

Notiz:

Es kann einige Stunden dauern, bis der Scan des Sicherheitshinweissystems abgeschlossen ist und die Auswirkungen von CVE-2025-5777 im Sicherheitshinweismodul berücksichtigt werden. Um die Auswirkungen früher zu sehen, starten Sie einen On-Demand-Scan, indem Sie auf Jetzt scannenklicken.

Beheben Sie CVE-2025-5777

Bei von CVE-2025-5777 betroffenen NetScaler-Instanzen erfolgt die Behebung in einem zweistufigen Prozess. In der GUI können Sie unterAktuelle CVEs > NetScaler-Instanzen sind von CVEsbetroffen die Schritte 1 und 2 sehen.

Abhilfemaßnahmen für CVE-2025-5777

Die beiden Schritte umfassen:

  1. Aktualisieren der anfälligen NetScaler-Instanzen auf eine Version und einen Build mit dem Fix.

  2. Anwenden der erforderlichen Konfigurationsbefehle mithilfe der anpassbaren integrierten Konfigurationsvorlage in Konfigurationsjobs.

UnterAktuelle CVEs> Von CVEs betroffene NetScaler-Instanzensehen Sie zwei separate Workflows für diesen zweistufigen Behebungsprozess:Weiter zum Upgrade-WorkflowundWeiter zum Konfigurationsjob-Workflow.

Schritt 1: Aktualisieren Sie die anfälligen NetScaler-Instanzen

Um die anfälligen Instanzen zu aktualisieren, wählen Sie die Instanzen aus und klicken Sie auf . Fahren Sie mit dem Aktualisierungs-Workflow fort:. Der Upgrade-Workflow wird geöffnet, wobei die anfälligen NetScaler-Instanzen bereits gefüllt sind.

Weitere Informationen zur Verwendung der NetScaler-Konsole zum Aktualisieren von NetScaler-Instanzen finden Sie unter Erstellen eines NetScaler-Aktualisierungsauftrags.

Notiz:

Dieser Schritt kann für alle anfälligen NetScaler-Instanzen gleichzeitig durchgeführt werden.

Schritt 2: Konfigurationsbefehle anwenden

Nachdem Sie die betroffenen Instanzen aktualisiert haben, wählen Sie im Fenster <Anzahl der> von CVEs betroffenen NetScaler-Instanzen die von CVE-2025-5777 betroffene Instanz aus und klicken Sie auf Mit dem Workflow des Konfigurationsjobs fortfahren. Der Arbeitsablauf umfasst die folgenden Schritte.

  1. Anpassen der Konfiguration.
  2. Überprüfen der automatisch ausgefüllten betroffenen Instanzen.
  3. Ausführen des Jobs.

Beachten Sie die folgenden Punkte, bevor Sie eine Instanz auswählen und auf Weiter zum Konfigurationsauftrags-Workflowklicken:

Schritt 1: Konfiguration auswählen

Im Konfigurationsauftrags-Workflow wird die integrierte Konfigurationsbasisvorlage automatisch unter Select configurationausgefüllt.

Konfiguration auswählen

Schritt 2: Instanz auswählen

Die betroffene Instanz wird automatisch unter Select Instanceseingetragen. Wählen Sie die Instanz aus. Wenn diese Instanz Teil eines HA-Paares ist, wählen Sie Auf sekundären Knoten ausführenaus. Klicken Sie aufWeiter.

Instanz auswählen

Notiz:

Bei NetScaler-Instanzen im Clustermodus unterstützt die NetScaler-Konsole mithilfe der Sicherheitsempfehlung die Ausführung des Konfigurationsjobs nur auf dem Cluster Configuration Coordinator (CCO)-Knoten. Führen Sie die Befehle auf Nicht-CCO-Knoten separat aus.

Schritt 3: Ausführen des Auftrags

Klicken Sie auf Fertigstellen , um den Konfigurationsauftrag auszuführen.

Konfigurationsauftrag ausführen

Nachdem der Job ausgeführt wurde, wird er unter Infrastruktur > Konfiguration > Konfigurationsjobsangezeigt.

Nachdem Sie die beiden Behebungsschritte für alle anfälligen NetScaler-Instanzen abgeschlossen haben, können Sie einen On-Demand-Scan ausführen, um die überarbeitete Sicherheitslage anzuzeigen.