Dell Unity: NetScaler Ukryptert Web Management Interface plugin (kan korrigeres av brukeren)
Summary: NetScaler Ukryptert Web Management Interface Plugin Beskrivelse av plugin: "Det eksterne Citrix NetScaler-webadministrasjonsgrensesnittet bruker ikke TLS eller SSL til å kryptere tilkoblinger." ...
Symptoms
Kunden rapporterte et nytt sikkerhetsproblem med detaljer om plugin-modulen nedenfor:
Navn på plugin
NetScaler Unencrypted Web Management Interface Plugin
Plugin-modul: 29224
Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."
Cause
Alle webservere som omdirigerer port 80 til 443 ble rapportert som "NetScaler Unkryptert Web Management Interface." Ingen av webserverne er Netscaler.
Skannere vil ofte rapportere om elementer som kan forbedre sikkerheten og robustheten til målmaskinen, selv om det aktuelle elementet ikke er en faktisk sårbarhet.
Resolution
Sårbarheten som rapporteres, er falsk positiv. Vi har ikke Citrix NetScaler innebygd i Unity.
Hvis den ikke har en CVE-ID, er det ikke et sikkerhetsproblem.
Skannere vil ofte rapportere om elementer som kan forbedre sikkerheten og robustheten til målmaskinen, selv om det aktuelle elementet ikke er en faktisk sårbarhet. For eksempel er begrensning av bruken av svake SSL-chiffer et vanlig funn ved bruk av disse skannerne, men svake SSL-chiffer er ikke et sikkerhetsproblem; Det er en anbefaling å herde systemet.