ADC

署名更新バージョン101

2023-01-24 週に特定された脆弱性について、新しい署名ルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。

署名バージョン

シグネチャバージョン101は、NetScaler 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、Citrix ADC 13.1プラットフォームに適用されます。

注:

投稿本文と応答本文の署名ルールを有効にすると、NetScaler ADC CPUに影響する可能性があります。

一般的な脆弱性エントリ (CVE) の洞察

次に、署名ルール、CVE ID、およびその説明の一覧を示します。

署名ルール CVE ID 説明
998790 CVE-2022-43452 WEB-MISC デルタエレクトロニクス DiaEnergie-データ項目行の削除による SQL インジェクションの脆弱性(CVE-2022-43452)
998791 CVE-2022-43452 WEB-MISC デルタエレクトロニクス DiaEnergie-データ型行の削除による SQL インジェクションの脆弱性(CVE-2022-43452)
998792 CVE-2022-41080 WEB-MISC Microsoft Exchange Server-OWA サーバー側リクエスト偽造脆弱性 (CVE-2022-41080)
998793 CVE-2022-40309 2.2.9 より前の WEB-MISC Apache アーカイブ-任意のディレクトリ削除の脆弱性 (CVE-2022-40309)
998794 CVE-2022-40308 2.2.9 より前の WEB-MISC Apache アーカイブ-任意のファイル読み取りの脆弱性 (CVE-2022-40308)
998795 CVE-2022-36962 2022.4 より前の WEB-MISC SolarWinds プラットフォーム-ディスクへの保存の作成または更新による RCE の脆弱性 (CVE-2022-36962)
998796 CVE-2022-36962 2022.4 より前の WEB-MISC SolarWinds プラットフォーム-電子メール URL の作成または更新による RCE の脆弱性 (CVE-2022-36962)
998797 CVE-2022-3361 2.5.1 より前の WEB-WORDPRESS WordPress プラグインアルティメットメンバー-ディレクトリトラバーサル (CVE-2022-3361)
998798 CVE-2022-24254 4.0.1より前のWEB-MISC拡張ポートフォリオ-バックアップ復元による任意のファイルアップロードの脆弱性(CVE-2022-24254)
998799 CVE-2022-24253 4.0.1より前のWEB-MISC拡張ポートフォリオ-ブランディングアップロードによるパストラバーサルの脆弱性(CVE-2022-24253)
998800 CVE-2022-0224 14.0.6 より前の WEB-MISC ドリバール-SQL インジェクションの脆弱性 (CVE-2022-0224)
998801 CVE-2021-35232 12.7.7 ホットフィックス 1 より前の WEB-MISC SolarWinds ウェブヘルプデスク-ハードコードされた認証情報の使用に関する脆弱性 (CVE-2021-35232)
署名更新バージョン101