Schwachstellen für CVE-2020-8300 beheben
<number of> NetScaler-Instanzen sind von CVEs betroffen, sehen Sie alle Instanzen, die aufgrund dieser spezifischen CVE anfällig sind. Um die Details der von CVE-2020-8300 betroffenen Instanzen zu überprüfen, wählen Sie CVE-2020-8300 aus und klicken Sie auf Betroffene Instanzen anzeigen.
<number of> NetScaler-Instanzen, die von CVEs betroffen sind wird angezeigt. Hier sehen Sie die Anzahl und Details der von CVE-2020-8300 betroffenen NetScaler-Instanzen.
CVE-2020-8300 beheben
-
Aktualisieren der anfälligen NetScaler-Instanzen auf eine Version und einen Build, der die Korrektur enthält.
-
Anwenden der erforderlichen Konfigurationsbefehle mithilfe der anpassbaren integrierten Konfigurationsvorlage in Konfigurationsaufträgen. Führen Sie diesen Schritt für jeden anfälligen NetScaler einzeln aus und schließen Sie alle SAML-Aktionen und SAML-Profile für diesen NetScaler ein.
Schritt 1: Aktualisieren Sie die anfälligen NetScaler-Instanzen
Schritt 2: Konfigurationsbefehle anwenden
<number of> NetScaler-Instanzen, die von CVEs betroffen sind eine von CVE-2020-8300 betroffene Instanz aus und klicken Sie auf Mit dem Konfigurationsauftrags-Workflow fortfahren. Der Workflow umfasst die folgenden Schritte.
-
Anpassen der Konfiguration.
-
Überprüfen der automatisch ausgefüllten betroffenen Instanzen.
-
Angeben von Eingaben für Variablen für den Auftrag.
-
Überprüfen der endgültigen Konfiguration mit ausgefüllten Variableneingaben.
-
Ausführen des Auftrags.
-
Für eine NetScaler-Instanz, die von mehreren CVEs betroffen ist (z. B. CVE-2020-8300, CVE-2021-22927, CVE-2021-22920 und CVE-2021-22956): Wenn Sie die Instanz auswählen und auf Mit dem Konfigurationsauftrags-Workflow fortfahren klicken, wird die integrierte Konfigurationsvorlage nicht automatisch unter „Konfiguration auswählen“ ausgefüllt. Ziehen Sie die entsprechende Konfigurationsauftragsvorlage unter Sicherheitsberatungsvorlage manuell in den Konfigurationsauftragsbereich auf der rechten Seite.
-
Für mehrere NetScaler-Instanzen, die nur von CVE-2021-22956 betroffen sind: Sie können Konfigurationsaufträge auf allen Instanzen gleichzeitig ausführen. Wenn Sie beispielsweise NetScaler 1, NetScaler 2 und NetScaler 3 haben und alle nur von CVE-2021-22956 betroffen sind. Wählen Sie alle diese Instanzen aus und klicken Sie auf Proceed to configuration job workflow. Die integrierte Konfigurationsvorlage wird dann automatisch unter Select configuration ausgefüllt.
-
Für mehrere NetScaler-Instanzen, die von CVE-2021-22956 und einer oder mehreren anderen CVEs (wie CVE-2020-8300, CVE-2021-22927 und CVE-2021-22920) betroffen sind und bei denen die Behebung nacheinander auf jeden NetScaler angewendet werden muss: Wenn Sie diese Instanzen auswählen und auf Proceed to configuration job workflow klicken, wird eine Fehlermeldung angezeigt, die Sie darauf hinweist, den Konfigurationsauftrag nacheinander auf jedem NetScaler auszuführen.
Schritt 1: Konfiguration auswählen
| NetScaler 1 | NetScaler2 |
|---|---|
| Job 1: zwei SAML-Aktionen + zwei SAML-Profile | Job 2: zwei SAML-Aktionen + zwei SAML-Profile |
bind patset $saml_action_patset$ “$saml_action_domain1$” mehrmals manuell eingeben, um sicherzustellen, dass die Zeile N-mal für diese SAML-Aktion erscheint. Und ändern Sie die folgenden Variablendefinitionsnamen:
-
saml_action_patset: ist die Konfigurationsvorlagenvariable und stellt den Wert des Namens des Mustersatzes (Patset) für die SAML-Aktion dar. Sie können den tatsächlichen Wert in Schritt 3 des Konfigurationsauftrags-Workflows angeben. Siehe den Abschnitt Schritt 3: Variablenwerte angeben in diesem Dokument. -
saml_action_domain1: ist die Konfigurationsvorlagenvariable und stellt den Domänennamen für diese spezifische SAML-Aktion dar. Sie können den tatsächlichen Wert in Schritt 3 des Konfigurationsauftrags-Workflows angeben. Siehe den Abschnitt Schritt 3: Variablenwerte angeben in diesem Dokument.
show samlaction aus.
bind patset $saml_profile_patset$ “$saml_profile_url1$” mehrmals manuell eingeben, um sicherzustellen, dass die Zeile N-mal für dieses SAML-Profil erscheint. Und ändern Sie die folgenden Variablendefinitionsnamen:
-
saml_profile_patset: ist die Konfigurationsvorlagenvariable und stellt den Wert des Namens des Mustersatzes (Patset) für das SAML-Profil dar. Sie können den tatsächlichen Wert in Schritt 3 des Konfigurationsauftrags-Workflows angeben. Siehe den Abschnitt Schritt 3: Variablenwerte angeben in diesem Dokument. -
saml_profile_url1: ist die Konfigurationsvorlagenvariable und stellt den Domänennamen für dieses spezifische SAML-Profil dar. Sie können den tatsächlichen Wert in Schritt 3 des Konfigurationsauftrags-Workflows angeben. Siehe den Abschnitt Schritt 3: Variablenwerte angeben in diesem Dokument.
show samlidpProfile aus.
Schritt 2: Instanz auswählen
Schritt 3: Variablenwerte angeben
-
saml_action_patset: einen Namen für die SAML-Aktion hinzufügen -
saml_action_domain1: eine Domäne im Formathttps://<example1.com>/eingeben -
saml_action_name: den Namen der SAML-Aktion eingeben, für die Sie den Job konfigurieren -
saml_profile_patset: einen Namen für das SAML-Profil hinzufügen -
saml_profile_url1: die URL in diesem Format eingebenhttps://<example2.com>/cgi/samlauth -
saml_profile_name: den Namen des SAML-Profils eingeben, für das Sie den Job konfigurieren
cgi/samlauth. Sie hängt davon ab, welche Drittanbieter-Autorisierung Sie haben, und dementsprechend müssen Sie die Erweiterung eingeben.
Schritt 4: Konfiguration in der Vorschau anzeigen
Schritt 5: Auftrag ausführen
Hinweise für NetScaler Console Express-Konto
Szenario
-
Aktualisieren Sie alle drei NetScaler-Instanzen, indem Sie die Schritte im Abschnitt Upgrade einer Instanz in diesem Dokument befolgen.
-
Wenden Sie den Konfigurations-Patch nacheinander auf einen NetScaler an, mithilfe des Konfigurationsauftrags-Workflows. Siehe die Schritte im Abschnitt Konfigurationsbefehle anwenden in diesem Dokument.
| Zwei SAML-Aktionen | Zwei SAML-Profile |
|---|---|
| NetScaler-Konfiguration | Variablendefinition für Patset | Variablendefinition für SAML-Aktionsname | Variablendefinition für Domäne |
|---|---|---|---|
| SAML-Aktion 1 hat eine Domäne | saml_action_patset1 | saml_action_name1 | saml_action_domain1 |
| SAML-Aktion 2 hat zwei Domänen | saml_action_patset2 | saml_action_name2 | saml_action_domain2, saml_action_domain3 |
| NetScaler-Konfiguration | Variablendefinition für Patset | Variablendefinition für SAML-Profilname | Variablendefinition für URL |
|---|---|---|---|
| SAML-Profil 1 hat eine URL | saml_profile_patset1 | saml_profile_name1 | saml_profile_url1 |
| SAML-Profil 2 hat zwei URLs | saml_profile_patset2 | saml_profile_name2 | saml_profile_url2, saml_profile_url3 |