Servicio NetScaler Console

Solucionar vulnerabilidades para CVE-2025-5777

En el panel de avisos de seguridad de NetScaler Console, en **CVE actuales instancias de NetScaler afectadas por CVE**, puedes ver todas las instancias vulnerables debido a CVE-2025-5777. Para comprobar los detalles de las instancias afectadas por los CVE, selecciona CVE-2025-5777 y haz clic en **Ver instancias afectadas**.

Panel de avisos de seguridad para CVE-2025-5777

Nota:

Para comprender el motivo de la vulnerabilidad de NetScaler, descarga el informe CSV en la ficha Registros de análisis en Avisos de seguridad.

Aparece la ventana ** instancias de NetScaler afectadas por CVE**. En la siguiente captura de pantalla, puedes ver el recuento y los detalles de las instancias de NetScaler afectadas por CVE-2025-5777.

Instancias afectadas por CVE-2025-5777

Para obtener más información sobre el panel de avisos de seguridad, consulta Avisos de seguridad.

Nota:

El análisis del sistema de avisos de seguridad podría tardar un par de horas en finalizar y reflejar el impacto de CVE-2025-5777 en el módulo de avisos de seguridad. Para ver el impacto antes, inicia un análisis a petición haciendo clic en Analizar ahora.

Solucionar CVE-2025-5777

Para las instancias de NetScaler afectadas por CVE-2025-5777, la solución es un proceso de dos pasos. En la GUI, en CVE actuales > Instancias de NetScaler afectadas por CVE, puedes ver los pasos 1 y 2.

Pasos de solución para CVE-2025-5777

Los dos pasos incluyen:

  1. Actualizar las instancias de NetScaler vulnerables a una versión y compilación que contenga la corrección.

  2. Aplicar los comandos de configuración necesarios mediante la plantilla de configuración integrada personalizable en los trabajos de configuración.

En CVE actuales > Instancias de NetScaler afectadas por CVE, verás dos flujos de trabajo separados para este proceso de solución de 2 pasos: que son Continuar con el flujo de trabajo de actualización y Continuar con el flujo de trabajo de trabajos de configuración.

Paso 1: Actualizar las instancias de NetScaler vulnerables

Para actualizar las instancias vulnerables, selecciona las instancias y haz clic en Continuar con el flujo de trabajo de actualización. El flujo de trabajo de actualización se abre con las instancias de NetScaler vulnerables ya rellenadas.

Para obtener más información sobre cómo usar NetScaler Console para actualizar instancias de NetScaler, consulta Crear un trabajo de actualización de NetScaler.

Nota:

Este paso se puede realizar de una sola vez para todas las instancias de NetScaler vulnerables.

Paso 2: Aplicar comandos de configuración

Después de haber actualizado las instancias afectadas, en la ventana ** instancias de NetScaler afectadas por CVE**, selecciona la instancia afectada por CVE-2025-5777 y haz clic en **Continuar con el flujo de trabajo de trabajos de configuración**. El flujo de trabajo incluye los siguientes pasos.

  1. Personalizar la configuración.
  2. Revisar las instancias afectadas rellenadas automáticamente.
  3. Ejecutar el trabajo.

Ten en cuenta los siguientes puntos antes de seleccionar una instancia y hacer clic en Continuar con el flujo de trabajo de trabajos de configuración:

  • Para una instancia de NetScaler afectada por varios CVE (como CVE-2020-8300, CVE-2021-22927, CVE-2021-22920, CVE-2021-22956 y CVE-2025-5777): cuando seleccionas la instancia y haces clic en Continuar con el flujo de trabajo de trabajos de configuración, la plantilla de configuración integrada no se rellena automáticamente en Seleccionar configuración. Debes arrastrar y soltar manualmente la plantilla de trabajo de configuración adecuada en Plantilla de avisos de seguridad en el panel de trabajos de configuración del lado derecho.

  • Para varias instancias de NetScaler que solo están afectadas por CVE-2025-5777: puedes ejecutar trabajos de configuración en todas las instancias a la vez. Por ejemplo, tienes NetScaler 1, NetScaler 2 y NetScaler 3, y todos ellos solo están afectados por CVE-2025-5777. Selecciona todas estas instancias y haz clic en Continuar con el flujo de trabajo de trabajos de configuración, y la plantilla de configuración integrada se rellenará automáticamente en Seleccionar configuración.

  • Para varias instancias de NetScaler afectadas por CVE-2025-5777 y uno o más CVE adicionales (como CVE-2020-8300, CVE-2021-22927 y CVE-2021-22920), que requieren que la solución se aplique a cada NetScaler de uno en uno: cuando seleccionas estas instancias y haces clic en Continuar con el flujo de trabajo de trabajos de configuración, aparece un mensaje de error que te indica que ejecutes el trabajo de configuración en cada NetScaler de uno en uno.

Paso 1: Seleccionar configuración

En el flujo de trabajo de trabajos de configuración, la plantilla base de configuración integrada se rellena automáticamente en Seleccionar configuración.

Seleccionar configuración

Paso 2: Seleccionar la instancia

La instancia afectada se rellena automáticamente en Seleccionar instancias. Selecciona la instancia. Si esta instancia forma parte de un par de alta disponibilidad, selecciona Ejecutar en nodos secundarios. Haz clic en Siguiente.

Seleccionar instancia

Nota:

Para las instancias de NetScaler en modo clúster, mediante avisos de seguridad, NetScaler Console solo admite la ejecución del trabajo de configuración en el nodo coordinador de configuración de clúster (CCO). Ejecuta los comandos en los nodos que no son CCO por separado.

Paso 3: Ejecutar el trabajo

Haz clic en Finalizar para ejecutar el trabajo de configuración.

Ejecutar trabajo de configuración

Una vez ejecutado el trabajo, aparece en Infraestructura > Configuración > Trabajos de configuración.

Después de completar los dos pasos de solución para todas las instancias de NetScaler vulnerables, puedes ejecutar un análisis a petición para ver la postura de seguridad revisada.

Solucionar vulnerabilidades para CVE-2025-5777