Dell Unity: NetScaler Unencrypted Web Management Interface plugin (oprava uživatelem)
Summary: NetScaler Nešifrovaný plugin rozhraní webové správy Popis pluginu: "Vzdálené webové rozhraní Citrix NetScaler nepoužívá k šifrování připojení protokol TLS ani SSL."
Symptoms
Zákazník nahlásil novou chybu zabezpečení s níže uvedenými podrobnostmi o zásuvném modulu:
Název pluginu
NetScaler Unencrypted Web Management Interface Plugin
Plugin: 29224
Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."
Cause
Všechny webové servery, které přesměrovávají port 80 na 443, byly hlášeny jako "NetScaler Unencrypted Web Management Interface". Žádný z webových serverů není Netscaler.
Skenery často hlásí položky, které můžou zlepšit zabezpečení a odolnost cílového počítače, i když daná položka není skutečným ohrožením zabezpečení.
Resolution
Nahlášená chyba zabezpečení je falešně pozitivní. Nemáme Citrix NetScaler integrovaný v Unity.
Pokud nemá CVE ID, nejedná se o chybu zabezpečení.
Skenery často hlásí položky, které můžou zlepšit zabezpečení a odolnost cílového počítače, i když daná položka není skutečným ohrožením zabezpečení. Například omezení použití slabých šifer SSL je běžným zjištěním při použití těchto skenerů, ale slabé šifry SSL nejsou zranitelností; Doporučuje se systém zpevnit.