Dell Unity: Salaamaton NetScaler-verkkohallintaliittymän laajennus (käyttäjän korjattavissa)
Summary: Salaamaton NetScaler-verkkohallintaliittymän laajennus Laajennuksen kuvaus: "Citrix NetScaler -etähallintakäyttöliittymä ei käytä TLS:ää tai SSL:ää yhteyksien salaamiseen."
Symptoms
Asiakas ilmoitti uudesta haavoittuvuudesta, joka sisältää seuraavat laajennuksen tiedot:
Laajennuksen nimi
NetScaler Unencrypted Web Management Interface Plugin
Laajennus: 29224
Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."
Cause
Kaikki portteja 80–443 uudelleenohjaavat verkkopalvelimet ilmoitettiin nimellä NetScaler Uncrypter Web Management Interface. Mikään verkkopalvelimista ei ole Netscaler.
Skannerit raportoivat usein kohteista, jotka voivat parantaa kohdekoneen tietoturvaa ja vikasietoisuutta, vaikka kyseinen kohde ei ole varsinainen haavoittuvuus.
Resolution
Ilmoitettu haavoittuvuus on väärä positiivinen. Meillä ei ole Citrix NetScaleria sisäänrakennettuna Unityyn.
Jos sillä ei ole CVE-tunnusta, se ei ole haavoittuvuus.
Skannerit raportoivat usein kohteista, jotka voivat parantaa kohdekoneen tietoturvaa ja vikasietoisuutta, vaikka kyseinen kohde ei ole varsinainen haavoittuvuus. Esimerkiksi heikkojen SSL-salausten käytön rajoittaminen on yleinen havainto näillä skannereilla, mutta heikot SSL-salaukset eivät ole haavoittuvuus; Se on suositus järjestelmän koventamiseksi.