Dell Unity: NetScaler ukrypteret Web Management Interface-plugin (kan rettes af brugeren)

Zusammenfassung: NetScaler ukrypteret Web Management Interface Plugin Beskrivelse af plugin: "Den eksterne Citrix NetScaler-webadministrationsgrænseflade bruger ikke TLS eller SSL til at kryptere forbindelser." ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Kunden rapporterede en ny sårbarhed med nedenstående plugin-oplysninger: 

Plugin navn 

NetScaler Unencrypted Web Management Interface Plugin 

Tilføjelsesprogram: 29224

Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."

 

Ursache

Alle webservere, der omdirigerer port 80 til 443, blev rapporteret som "NetScaler Unencrypted Web Management Interface." Ingen af webserverne er Netscaler.

Scannere vil ofte rapportere om elementer, der kan forbedre målmaskinens sikkerhed og modstandsdygtighed, selvom det pågældende element ikke er en egentlig sårbarhed. 

Lösung

Den rapporterede sårbarhed er falsk positiv. Vi har ikke Citrix NetScaler indbygget i Unity. 

Hvis det ikke har et CVE-id, er det ikke en sårbarhed.

Scannere vil ofte rapportere om elementer, der kan forbedre målmaskinens sikkerhed og modstandsdygtighed, selvom det pågældende element ikke er en egentlig sårbarhed. For eksempel er begrænsning af brugen af svage SSL-cifre et almindeligt fund ved hjælp af disse scannere, men svage SSL-cifre er ikke en sårbarhed; Det er en anbefaling at hærde systemet.

Betroffene Produkte

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
Artikeleigenschaften
Artikelnummer: 000225081
Artikeltyp: Solution
Zuletzt geändert: 16 Okt. 2025
Version:  3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.