Application Delivery Management

Schwachstellen für CVE-2025-5777 beheben

Im Dashboard für Sicherheitshinweise der NetScaler Console, unter Aktuelle CVEs <Anzahl der> NetScaler-Instanzen sind von CVEs betroffen, sehen Sie alle Instanzen, die aufgrund von CVE-2025-5777 anfällig sind. Um die Details der von den CVEs betroffenen Instanzen zu überprüfen, wählen Sie CVE-2025-5777 aus und klicken Sie auf Betroffene Instanzen anzeigen.

Dashboard für Sicherheitshinweise für CVE-2025-5777

Hinweis:

Um den Grund für die NetScaler-Schwachstelle zu verstehen, laden Sie den CSV-Bericht auf der Registerkarte Scan-Protokolle unter Sicherheitshinweise herunter.

Das Fenster <Anzahl der> NetScaler-Instanzen, die von CVEs betroffen sind wird angezeigt. Im folgenden Screenshot sehen Sie die Anzahl und Details der NetScaler-Instanzen, die von CVE-2025-5777 betroffen sind.

Instanzen, die von CVE-2025-5777 betroffen sind

Weitere Informationen zum Dashboard für Sicherheitshinweise finden Sie unter Sicherheitshinweise.

Hinweis:

Es kann einige Stunden dauern, bis der Scan des Sicherheitshinweis-Systems abgeschlossen ist und die Auswirkungen von CVE-2025-5777 im Sicherheitshinweis-Modul widerspiegelt. Um die Auswirkungen früher zu sehen, starten Sie einen On-Demand-Scan, indem Sie auf Jetzt scannen klicken.

CVE-2025-5777 beheben

Für von CVE-2025-5777 betroffene NetScaler-Instanzen ist die Behebung ein zweistufiger Prozess. In der GUI, unter Aktuelle CVEs > NetScaler-Instanzen sind von CVEs betroffen, sehen Sie Schritt 1 und 2.

Schritte zur Behebung von CVE-2025-5777

Die beiden Schritte umfassen:

  1. Aktualisieren der anfälligen NetScaler-Instanzen auf eine Version und einen Build, der den Fix enthält.
  2. Anwenden der erforderlichen Konfigurationsbefehle mithilfe der anpassbaren integrierten Konfigurationsvorlage in Konfigurationsaufträgen.

Unter Aktuelle CVEs > NetScaler-Instanzen sind von CVEs betroffen sehen Sie zwei separate Workflows für diesen zweistufigen Behebungsprozess: Mit Upgrade-Workflow fortfahren und Mit Konfigurationsauftrags-Workflow fortfahren.

Schritt 1: Die anfälligen NetScaler-Instanzen aktualisieren

Um die anfälligen Instanzen zu aktualisieren, wählen Sie die Instanzen aus und klicken Sie auf Mit Upgrade-Workflow fortfahren. Der Upgrade-Workflow wird mit den bereits ausgefüllten anfälligen NetScaler-Instanzen geöffnet.

Weitere Informationen zur Verwendung der NetScaler Console zum Aktualisieren von NetScaler-Instanzen finden Sie unter NetScaler-Upgrade-Auftrag erstellen.

Hinweis:

Dieser Schritt kann für alle anfälligen NetScaler-Instanzen gleichzeitig durchgeführt werden.

Schritt 2: Konfigurationsbefehle anwenden

Nachdem Sie die betroffenen Instanzen aktualisiert haben, wählen Sie im Fenster <Anzahl der> NetScaler-Instanzen, die von CVEs betroffen sind die von CVE-2025-5777 betroffene Instanz aus und klicken Sie auf Mit Konfigurationsauftrags-Workflow fortfahren. Der Workflow umfasst die folgenden Schritte.

  1. Anpassen der Konfiguration.
  2. Überprüfen der automatisch ausgefüllten betroffenen Instanzen.
  3. Ausführen des Auftrags.

Beachten Sie die folgenden Punkte, bevor Sie eine Instanz auswählen und auf Mit Konfigurationsauftrags-Workflow fortfahren klicken:

  • Für eine NetScaler-Instanz, die von mehreren CVEs betroffen ist (z. B. CVE-2020-8300, CVE-2021-22927, CVE-2021-22920, CVE-2021-22956 und CVE-2025-5777): Wenn Sie die Instanz auswählen und auf Mit Konfigurationsauftrags-Workflow fortfahren klicken, wird die integrierte Konfigurationsvorlage nicht automatisch unter Konfiguration auswählen ausgefüllt. Sie müssen die entsprechende Konfigurationsauftragsvorlage unter Sicherheitshinweis-Vorlage manuell in den Konfigurationsauftragsbereich auf der rechten Seite ziehen und ablegen.

  • Für mehrere NetScaler-Instanzen, die nur von CVE-2025-5777 betroffen sind: Sie können Konfigurationsaufträge für alle Instanzen gleichzeitig ausführen. Wenn Sie beispielsweise NetScaler 1, NetScaler 2 und NetScaler 3 haben und alle nur von CVE-2025-5777 betroffen sind, wählen Sie alle diese Instanzen aus und klicken Sie auf Mit Konfigurationsauftrags-Workflow fortfahren. Die integrierte Konfigurationsvorlage wird dann automatisch unter Konfiguration auswählen ausgefüllt.

  • Für mehrere NetScaler-Instanzen, die von CVE-2025-5777 und einem oder mehreren anderen CVEs betroffen sind (z. B. CVE-2020-8300, CVE-2021-22927 und CVE-2021-22920), und bei denen die Behebung nacheinander auf jeden NetScaler angewendet werden muss: Wenn Sie diese Instanzen auswählen und auf Mit Konfigurationsauftrags-Workflow fortfahren klicken, wird eine Fehlermeldung angezeigt, die Sie darauf hinweist, den Konfigurationsauftrag nacheinander auf jeden NetScaler auszuführen.

Schritt 1: Konfiguration auswählen

Im Konfigurationsauftrags-Workflow wird die integrierte Konfigurationsbasistabelle automatisch unter Konfiguration auswählen ausgefüllt.

Konfiguration auswählen

Schritt 2: Instanz auswählen

Die betroffene Instanz wird automatisch unter Instanzen auswählen ausgefüllt. Wählen Sie die Instanz aus. Wenn diese Instanz Teil eines HA-Paares ist, wählen Sie Auf sekundären Knoten ausführen. Klicken Sie auf Weiter.

Instanz auswählen

Hinweis:

Für NetScaler-Instanzen im Cluster-Modus, die Sicherheitshinweise verwenden, unterstützt die NetScaler Console das Ausführen des Konfigurationsauftrags nur auf dem Cluster Configuration Coordinator (CCO)-Knoten. Führen Sie die Befehle auf Nicht-CCO-Knoten separat aus.

Schritt 3: Auftrag ausführen

Klicken Sie auf Fertig stellen, um den Konfigurationsauftrag auszuführen.

Konfigurationsauftrag ausführen

Nachdem der Auftrag ausgeführt wurde, wird er unter Infrastruktur > Konfiguration > Konfigurationsaufträge angezeigt.

Nachdem Sie die beiden Behebungsschritte für alle anfälligen NetScaler-Instanzen abgeschlossen haben, können Sie einen On-Demand-Scan ausführen, um die überarbeitete Sicherheitslage zu sehen.

Schwachstellen für CVE-2025-5777 beheben