Dell Unity: NetScaler Unencrypted Web Management Interface plug-in (op te lossen door gebruiker)
Summary: NetScaler Unencrypted Web Management Interface Plugin Beschrijving plug-in: "De externe Citrix NetScaler-webbeheerinterface gebruikt geen TLS of SSL om verbindingen te versleutelen."
Symptoms
De klant heeft een nieuw beveiligingslek gemeld met de onderstaande plug-ingegevens:
Naam plug-in
NetScaler Unencrypted Web Management Interface Plugin
Plugin: 29224
Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."
Cause
Alle webservers die poort 80 omleiden naar 443 werden gerapporteerd als "NetScaler Unencrypted Web Management Interface". Geen van de webservers is Netscaler.
Scanners rapporteren vaak over items die de beveiliging en tolerantie van de doelcomputer kunnen verbeteren, ook al is het item in kwestie geen echte kwetsbaarheid.
Resolution
Het gemelde beveiligingslek is een fout-positief. We hebben Citrix NetScaler niet ingebouwd in Unity.
Als het geen CVE-ID heeft, is het geen kwetsbaarheid.
Scanners rapporteren vaak over items die de beveiliging en tolerantie van de doelcomputer kunnen verbeteren, ook al is het item in kwestie geen echte kwetsbaarheid. Het beperken van het gebruik van zwakke SSL-cijfers is bijvoorbeeld een veel voorkomende bevinding bij het gebruik van deze scanners, maar zwakke SSL-cijfers zijn geen kwetsbaarheid; Het is een aanbeveling om het systeem te verstevigen.