Dell Unity: NetScaler Şifrelenmemiş Web Yönetim Arayüzü eklentisi (Kullanıcı Tarafından Düzeltilebilir)
Summary: NetScaler Şifrelenmemiş Web Yönetim Arayüzü Eklentisi Eklenti açıklaması: "Uzak Citrix NetScaler web yönetimi arayüzü, bağlantıları şifrelemek için TLS veya SSL kullanmıyor."
Symptoms
Müşteri, aşağıdaki eklenti ayrıntılarıyla yeni bir güvenlik açığı bildirdi:
Eklenti adı
NetScaler Unencrypted Web Management Interface Plugin
Eklenti: 29224
Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."
Cause
Bağlantı noktası 80'i 443'e yönlendiren tüm web sunucuları "NetScaler Şifrelenmemiş Web Yönetimi Arayüzü" olarak bildirildi. Web sunucularının hiçbiri Netscaler değildir.
Tarayıcılar, söz konusu öğe gerçek bir güvenlik açığı olmasa bile, genellikle hedef makinenin güvenliğini ve esnekliğini artırabilecek öğeler hakkında rapor verir.
Resolution
Bildirilen güvenlik açığı yanlış pozitiftir. Unity'de yerleşik Citrix NetScaler ürünümüz yok.
Bir CVE Kimliğine sahip değilse, bu bir güvenlik açığı değildir.
Tarayıcılar, söz konusu öğe gerçek bir güvenlik açığı olmasa bile, genellikle hedef makinenin güvenliğini ve esnekliğini artırabilecek öğeler hakkında rapor verir. Örneğin, zayıf SSL şifrelerinin kullanımını sınırlamak, bu tarayıcıları kullanan yaygın bir bulgudur, ancak zayıf SSL şifreleri bir güvenlik açığı değildir; Sistemin sağlamlaştırılması tavsiye edilir.