본문 바로가기
IT/보안

Citrix 제품 보안 업데이트 권고

by Nifo 2022. 5. 31.

최근 Citrix社 제품에서 발생하는 취약점을 해결한 보안 업데이트가 발표되어 적용을 권고드립니다.

□ 개요
  o Citrix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
  o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
  o Citrix ADC 및 Citrix Gateway에서 발생하는 서비스 거부 취약점 (CVE-2022-27507) 등 2개 [1]

□ 영향을 받는 버전 및 제품

제품명 영향받는 버전
Citrix ADC and Citrix Gateway 13.1-21.50 이전 버전
13.0-85.19 이전 버전
12.1-64.17 이전 버전
Citrix ADC 12.1-FIPS 12.1-55.278 이전 버전
Citrix ADC 12.1-NDcPP

※ DTLS가 활성화되고 "EDT 트래픽용 HDX Insight" 또는 "SmartControl"이 구성된 경우에만 영향 받음
※ 아래 Citrix 참고사이트에서 “What Customers Should Do” 항목을 참고하여 업데이트 수행 [1]

[참고 사이트]  
[1] https://support.citrix.com/article/CTX457048    

※ 출처 : KISA 인터넷침해대응센터