Identifier et corriger les vulnérabilités pour CVE-2022-27509

Dernière publication : Sep 25, 2026
Dans le tableau de bord des avis de sécurité de NetScaler Console, sous CVE actuelles <number of> Les instances NetScaler sont affectées par des CVE, vous pouvez voir toutes les instances vulnérables en raison de CVE-2022-27509. Pour vérifier les détails des instances affectées par les CVE, sélectionnez CVE-2022-27509 et cliquez sur Afficher les instances affectées.
Tableau de bord des avis de sécurité pour CVE-2022-27509
Remarque
Pour comprendre la raison de la vulnérabilité de NetScaler, téléchargez le rapport CSV dans l'onglet Journaux d'analyse de l'avis de sécurité.
La fenêtre <number of> Instances NetScaler affectées par des CVE apparaît. Dans la capture d'écran suivante, vous pouvez voir le nombre et les détails des instances NetScaler affectées par CVE-2022-27509.
Instances affectées par CVE-2022-27509
Pour plus d'informations sur le tableau de bord des avis de sécurité, consultez Avis de sécurité.
Remarque
Il peut falloir quelques heures pour que l'analyse du système d'avis de sécurité se termine et reflète l'impact de CVE-2022-27509 dans le module d'avis de sécurité. Pour voir l'impact plus tôt, lancez une analyse à la demande en cliquant sur Analyser maintenant.
Related information

Identifier les instances affectées par CVE-2022-27509

CVE-2022-27509 nécessite une combinaison d'analyse personnalisée et d'analyse de version. Dans le cadre de l'analyse personnalisée, le service NetScaler Console se connecte à l'instance NetScaler gérée et pousse un script vers l'instance. Le script s'exécute sur l'instance NetScaler et détermine si l'instance est vulnérable. Ce script s'exécute chaque fois que votre analyse planifiée ou à la demande est exécutée.
Une fois l'analyse terminée, le script est supprimé de l'instance NetScaler.
Vous pouvez également désactiver ces analyses personnalisées d'avis de sécurité. Pour plus d'informations sur les paramètres d'analyse personnalisée et la désactivation des analyses personnalisées, consultez la section Configurer les paramètres d'analyse personnalisée sur la page Avis de sécurité.

Corriger CVE-2022-27509

Pour les instances NetScaler impactées par la CVE-2022-27509, la correction est un processus en une seule étape et vous devez mettre à niveau les instances NetScaler vulnérables vers une version et un build qui contiennent le correctif. Dans l'interface graphique, sous CVE actuelles > Instances NetScaler impactées par les CVE, vous pouvez voir l'étape de correction.
Sous CVE actuelles > Instances NetScaler impactées par les CVE, vous voyez le flux de travail suivant pour ce processus de correction en une seule étape, qui est Passer au flux de travail de mise à niveau.
Pour mettre à niveau les instances vulnérables, sélectionnez les instances et cliquez sur Passer au flux de travail de mise à niveau. Le flux de travail de mise à niveau s'ouvre avec les instances NetScaler vulnérables déjà renseignées.
IMPORTANT
Si votre ou vos instances NetScaler vulnérables ont le fichier /etc/httpd.conf copié dans le répertoire /nsconfig, consultez Considérations relatives à la mise à niveau pour les configurations NetScaler personnalisées avant de planifier la mise à niveau de NetScaler.
Pour plus d'informations sur l'utilisation de NetScaler Console pour mettre à niveau les instances NetScaler, consultez Créer une tâche de mise à niveau NetScaler.
Flux de travail de correction