2021年4月のシグネチャアップデート

2021-04-08 週に特定された脆弱性に対して、新しいシグニチャルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。

署名バージョン

NetScaler VPX 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0プラットフォームに適用される署名バージョン63。

注:

投稿本文とレスポンス本文署名ルールを有効にすると、Citrix ADC CPUに影響する場合があります。

一般的な脆弱性エントリ (CVE) の洞察

署名ルール、CVE ID、およびその説明を次に示します。

署名ルール CVE ID 説明
999294 CVE-2021-3273 WEB-MISC NagiOSXI 5.7より前-コードインジェクションの脆弱性(CVE-2021-3273)
999295 CVE-2021-3197 3002.3 より前のWEB-MISC SaltStack-ssh_priv (CVE-2021-3197) を介したリモートコード実行の脆弱性
999296 CVE-2021-3197 3002.3より前のWEB-MISC SaltStack-ssh_portを介したリモートコード実行の脆弱性(CVE-2021-3197)
999297 CVE-2021-3197 3002.3より前のWEB-MISC SaltStack-ssh_optionsによるリモートコード実行の脆弱性(CVE-2021-3197)
999298 CVE-2021-3197 3002.3より前のWEB-MISC SaltStack-JSONオブジェクトのproxyCommandによるリモートコード実行の脆弱性(CVE-2021-3197)
999299 CVE-2021-25282 3002.3より前のWEB-MISC SaltStack-pillar_roots.write を介したパストラバーサルの脆弱性 (CVE-2021-25282)
999300 CVE-2021-24166 3.4.34より前のWEB-WORDPRESS忍者フォームプラグイン-CSRFの脆弱性(CVE-2021-24166)
999301 CVE-2021-24085 WEB-MISC Microsoft Exchange Server-なりすましの脆弱性 (CVE-2021-24085)
999302 CVE-2021-22986 WEB-MISC F5 iControl REST API-リモートコード実行の脆弱性(CVE-2021-22986)
999303 CVE-2021-21978 WEB-MISC VMware View Planner Harness 4.6 より前のセキュリティパッチ 1-リモートコード実行の脆弱性(CVE-2021-21978)
999304 CVE-2020-23132 WEB-MISC Joomla! 3.9.25 より前-file_path を介した安全でないcom_media アップロードパスの脆弱性 (CVE-2020-23132)
999305 CVE-2020-23132 WEB-MISC Joomla! 3.9.25 より前-安全でないcom_media アップロードパスの脆弱性 image_path (CVE-2020-23132)
999306 CVE-2020-22425 20.10.4より前のWEB-MISC Centreon-SQLインジェクションの脆弱性(CVE-2020-22425)
2021年4月のシグネチャアップデート