Service NetScaler Console

Remédier aux vulnérabilités pour CVE-2024-8535

Dans le tableau de bord des avis de sécurité de NetScaler Console, sous CVE actuelles > <nombre de> instances NetScaler impactées par des vulnérabilités et expositions courantes (CVE), vous pouvez voir toutes les instances vulnérables en raison de cette CVE spécifique. Pour vérifier les détails des instances impactées par CVE-2024-8535, sélectionnez CVE-2024-8535 et cliquez sur Afficher les instances affectées.

Tableau de bord des avis de sécurité pour CVE-2024-8535

La fenêtre <nombre de> instances NetScaler impactées par des CVE apparaît. Vous y voyez le nombre et les détails des instances NetScaler impactées par CVE-2024-8535.

Instances impactées par CVE-2020-8300

Pour plus d’informations sur le tableau de bord des avis de sécurité, consultez Avis de sécurité.

Remarque

Le scan du système d’avis de sécurité peut prendre un certain temps pour se terminer et refléter l’impact de CVE-2024-8535 dans le module d’avis de sécurité. Pour voir l’impact plus tôt, lancez un scan à la demande en cliquant sur Scanner maintenant.

Remédier à CVE-2024-8535

Pour les instances NetScaler impactées par CVE-2024-8535, la remédiation est un processus en deux étapes. Dans l’interface graphique, sous CVE actuelles > Instances NetScaler impactées par des CVE, vous pouvez voir les étapes 1 et 2.

Étapes de remédiation pour CVE-2024-8535

Les deux étapes incluent :

  1. Mettre à niveau les instances NetScaler vulnérables vers une version et une build qui contiennent le correctif.

  2. Appliquer les commandes de configuration requises à l’aide du modèle de configuration intégré personnalisable dans les tâches de configuration.

Sous CVE actuelles > Instances NetScaler impactées par des CVE, vous voyez deux workflows distincts pour ce processus de remédiation en 2 étapes : Passer au workflow de mise à niveau et Passer au workflow de tâche de configuration.

Workflows de remédiation

Étape 1 : Mettre à niveau les instances NetScaler vulnérables

Pour mettre à niveau les instances vulnérables, sélectionnez les instances et cliquez sur Passer au workflow de mise à niveau. Le workflow de mise à niveau s’ouvre avec les instances NetScaler vulnérables déjà renseignées.

Pour plus d’informations sur l’utilisation de NetScaler Console pour mettre à niveau les instances NetScaler, consultez Créer une tâche de mise à niveau NetScaler.

Remarque :

Cette étape peut être effectuée en une seule fois pour toutes les instances NetScaler vulnérables.

Étape 2 : Appliquer les commandes de configuration

Après avoir mis à niveau les instances impactées, dans la fenêtre <nombre de> instances NetScaler impactées par des CVE, sélectionnez l’instance impactée par CVE-2024-8535 et cliquez sur Passer au workflow de tâche de configuration.

Gardez les points suivants à l’esprit avant de sélectionner une instance et de cliquer sur Passer au workflow de tâche de configuration :

  • Pour une instance NetScaler impactée par plusieurs CVE (telles que CVE-2020-8300, CVE-2021-22927, CVE-2021-22920 et CVE-2021-22956) : lorsque vous sélectionnez l’instance et cliquez sur Passer au workflow de tâche de configuration, le modèle de configuration intégré ne se renseigne pas automatiquement sous Sélectionner la configuration. Faites glisser manuellement le modèle de tâche de configuration approprié sous Modèle d’avis de sécurité vers le volet de tâche de configuration sur le côté droit.

  • Pour plusieurs instances NetScaler qui sont impactées uniquement par CVE-2024-8535, vous pouvez exécuter des tâches de configuration sur toutes les instances en une seule fois. Par exemple, vous avez NetScaler 1, NetScaler 2 et NetScaler 3, et toutes sont impactées uniquement par CVE-2024-8535. Sélectionnez toutes ces instances et cliquez sur Passer au workflow de tâche de configuration, et le modèle de configuration intégré se renseigne automatiquement sous Sélectionner la configuration.

  • Pour plusieurs instances NetScaler impactées par CVE-2024-8535 et une ou plusieurs autres CVE (telles que CVE-2020-8300, CVE-2021-22927 et CVE-2021-22920), qui nécessitent que la remédiation soit appliquée à chaque NetScaler une par une : lorsque vous sélectionnez ces instances et cliquez sur Passer au workflow de tâche de configuration, un message d’erreur apparaît vous indiquant d’exécuter la tâche de configuration sur chaque NetScaler une par une.

Étape 1 : Sélectionner la configuration

Dans le workflow de tâche de configuration, le modèle de base de configuration intégré se renseigne automatiquement sous Sélectionner la configuration.

Sélectionner la configuration

Étape 2 : Sélectionner l’instance

L’instance impactée est automatiquement renseignée sous Sélectionner les instances. Sélectionnez l’instance. Si cette instance fait partie d’une paire HA, sélectionnez Exécuter sur les nœuds secondaires. Cliquez sur Suivant.

Sélectionner l’instance

Remarque :

Pour les instances NetScaler en mode cluster, en utilisant l’avis de sécurité, NetScaler Console prend en charge l’exécution de la tâche de configuration uniquement sur le nœud coordinateur de configuration (CCO) du cluster. Exécutez les commandes sur les nœuds non-CCO séparément.

Étape 3 : Spécifier les valeurs des variables

Aucune variable n’est requise à spécifier à cette étape. Sélectionnez Valeurs de variables communes pour toutes les instances et cliquez sur Suivant.

Étape 4 : Prévisualiser la configuration

Prévisualise les valeurs des variables qui ont été insérées dans la configuration et cliquez sur Suivant.

Prévisualiser la tâche

Étape 5 : Exécuter la tâche

Cliquez sur Terminer pour exécuter la tâche de configuration.

Exécuter la tâche de configuration

Une fois la tâche exécutée, elle apparaît sous Infrastructure > Configuration > Tâches de configuration.

Après avoir terminé les deux étapes de remédiation pour toutes les instances NetScaler vulnérables, vous pouvez exécuter un scan à la demande pour voir la posture de sécurité révisée.

Remédier aux vulnérabilités pour CVE-2024-8535