Service NetScaler Console

Corriger les vulnérabilités pour la CVE-2025-5777

Dans le tableau de bord des avis de sécurité de NetScaler Console, sous CVE actuelles <number of> instances NetScaler sont impactées par des CVE, vous pouvez voir toutes les instances vulnérables en raison de la CVE-2025-5777. Pour vérifier les détails des instances impactées par les CVE, sélectionnez CVE-2025-5777 et cliquez sur Afficher les instances affectées.

Tableau de bord des avis de sécurité pour la CVE-2025-5777

Remarque :

Pour comprendre la raison de la vulnérabilité de NetScaler, téléchargez le rapport CSV dans l’onglet Journaux d’analyse des avis de sécurité.

La fenêtre <number of> instances NetScaler impactées par des CVE apparaît. Dans la capture d’écran suivante, vous pouvez voir le nombre et les détails des instances NetScaler impactées par la CVE-2025-5777.

Instances impactées par la CVE-2025-5777

Pour plus d’informations sur le tableau de bord des avis de sécurité, consultez Avis de sécurité.

Remarque :

Il peut falloir quelques heures pour que l’analyse du système d’avis de sécurité se termine et reflète l’impact de la CVE-2025-5777 dans le module d’avis de sécurité. Pour voir l’impact plus tôt, lancez une analyse à la demande en cliquant sur Analyser maintenant.

Corriger la CVE-2025-5777

Pour les instances NetScaler impactées par la CVE-2025-5777, la correction est un processus en deux étapes. Dans l’interface graphique, sous CVE actuelles > instances NetScaler sont impactées par des CVE, vous pouvez voir les étapes 1 et 2.

Étapes de correction pour la CVE-2025-5777

Les deux étapes comprennent :

  1. La mise à niveau des instances NetScaler vulnérables vers une version et une build qui contiennent le correctif.

  2. L’application des commandes de configuration requises à l’aide du modèle de configuration intégré personnalisable dans les tâches de configuration.

Sous CVE actuelles > instances NetScaler impactées par des CVE, vous voyez deux flux de travail distincts pour ce processus de correction en 2 étapes : Passer au flux de travail de mise à niveau et Passer au flux de travail des tâches de configuration.

Étape 1 : Mettre à niveau les instances NetScaler vulnérables

Pour mettre à niveau les instances vulnérables, sélectionnez les instances et cliquez sur Passer au flux de travail de mise à niveau. Le flux de travail de mise à niveau s’ouvre avec les instances NetScaler vulnérables déjà renseignées.

Pour plus d’informations sur l’utilisation de NetScaler Console pour mettre à niveau les instances NetScaler, consultez Créer une tâche de mise à niveau NetScaler.

Remarque :

Cette étape peut être effectuée en une seule fois pour toutes les instances NetScaler vulnérables.

Étape 2 : Appliquer les commandes de configuration

Après avoir mis à niveau les instances impactées, dans la fenêtre <number of> instances NetScaler impactées par des CVE, sélectionnez l’instance impactée par la CVE-2025-5777 et cliquez sur Passer au flux de travail des tâches de configuration. Le flux de travail comprend les étapes suivantes.

  1. Personnalisation de la configuration.
  2. Vérification des instances impactées pré-remplies.
  3. Exécution de la tâche.

Gardez les points suivants à l’esprit avant de sélectionner une instance et de cliquer sur Passer au flux de travail des tâches de configuration :

  • Pour une instance NetScaler impactée par plusieurs CVE (telles que CVE-2020-8300, CVE-2021-22927, CVE-2021-22920, CVE-2021-22956 et CVE-2025-5777) : lorsque vous sélectionnez l’instance et cliquez sur Passer au flux de travail des tâches de configuration, le modèle de configuration intégré ne se remplit pas automatiquement sous Sélectionner la configuration. Vous devez faire glisser et déposer manuellement le modèle de tâche de configuration approprié sous Modèle d’avis de sécurité dans le volet des tâches de configuration à droite.

  • Pour plusieurs instances NetScaler qui sont impactées uniquement par la CVE-2025-5777 : vous pouvez exécuter des tâches de configuration sur toutes les instances en une seule fois. Par exemple, vous avez NetScaler 1, NetScaler 2 et NetScaler 3, et toutes sont impactées uniquement par la CVE-2025-5777. Sélectionnez toutes ces instances et cliquez sur Passer au flux de travail des tâches de configuration, et le modèle de configuration intégré se remplit automatiquement sous Sélectionner la configuration.

  • Pour plusieurs instances NetScaler impactées par la CVE-2025-5777 et une ou plusieurs autres CVE (telles que CVE-2020-8300, CVE-2021-22927 et CVE-2021-22920), qui nécessitent que la correction soit appliquée à chaque NetScaler à la fois : lorsque vous sélectionnez ces instances et cliquez sur Passer au flux de travail des tâches de configuration, un message d’erreur apparaît vous indiquant d’exécuter la tâche de configuration sur chaque NetScaler à la fois.

Étape 1 : Sélectionner la configuration

Dans le flux de travail des tâches de configuration, le modèle de base de configuration intégré se remplit automatiquement sous Sélectionner la configuration.

Sélectionner la configuration

Étape 2 : Sélectionner l’instance

L’instance impactée est pré-remplie sous Sélectionner les instances. Sélectionnez l’instance. Si cette instance fait partie d’une paire HA, sélectionnez Exécuter sur les nœuds secondaires. Cliquez sur Suivant.

Sélectionner l'instance

Remarque :

Pour les instances NetScaler en mode cluster, en utilisant les avis de sécurité, NetScaler Console prend en charge l’exécution de la tâche de configuration uniquement sur le nœud coordinateur de configuration (CCO) du cluster. Exécutez les commandes sur les nœuds non-CCO séparément.

Étape 3 : Exécuter la tâche

Cliquez sur Terminer pour exécuter la tâche de configuration.

Exécuter la tâche de configuration

Une fois la tâche exécutée, elle apparaît sous Infrastructure > Configuration > Tâches de configuration.

Après avoir terminé les deux étapes de correction pour toutes les instances NetScaler vulnérables, vous pouvez lancer une analyse à la demande pour voir la posture de sécurité révisée.

Corriger les vulnérabilités pour la CVE-2025-5777