CVE-2024-8535の脆弱性を修正する
<number of> NetScalerインスタンスは共通脆弱性識別子 (CVE) の影響を受けていますで、この特定のCVEによって脆弱なすべてのインスタンスを確認できます。CVE-2024-8535の影響を受けるインスタンスの詳細を確認するには、CVE-2024-8535を選択し、影響を受けるインスタンスを表示をクリックします。
<number of> CVEの影響を受けるNetScalerインスタンスウィンドウが表示されます。ここでは、CVE-2024-8535の影響を受けるNetScalerインスタンスの数と詳細が表示されます。
CVE-2024-8535を修正する
-
脆弱なNetScalerインスタンスを、修正を含むリリースとビルドにアップグレードする。
-
構成ジョブでカスタマイズ可能な組み込み構成テンプレートを使用して、必要な構成コマンドを適用する。
ステップ1:脆弱なNetScalerインスタンスをアップグレードする
ステップ2:構成コマンドを適用する
<number of> CVEの影響を受けるNetScalerインスタンスウィンドウで、CVE-2024-8535の影響を受けるインスタンスを選択し、構成ジョブワークフローに進むをクリックします。
-
複数のCVE(CVE-2020-8300、CVE-2021-22927、CVE-2021-22920、CVE-2021-22956など)の影響を受けるNetScalerインスタンスの場合:インスタンスを選択して構成ジョブワークフローに進むをクリックすると、構成の選択の下に組み込みの構成テンプレートが自動入力されません。セキュリティアドバイザリテンプレートの下にある適切な構成ジョブテンプレートを、手動で右側の構成ジョブペインにドラッグアンドドロップします。
-
CVE-2024-8535のみの影響を受ける複数のNetScalerインスタンスの場合、すべてのインスタンスで構成ジョブを一度に実行できます。たとえば、NetScaler 1、NetScaler 2、NetScaler 3があり、これらすべてがCVE-2024-8535のみの影響を受けているとします。これらすべてのインスタンスを選択し、構成ジョブワークフローに進むをクリックすると、構成の選択の下に組み込みの構成テンプレートが自動入力されます。
-
CVE-2024-8535および1つ以上の他のCVE(CVE-2020-8300、CVE-2021-22927、CVE-2021-22920など)の影響を受ける複数のNetScalerインスタンスの場合で、各NetScalerに一度に1つずつ修復を適用する必要がある場合:これらのインスタンスを選択して構成ジョブワークフローに進むをクリックすると、各NetScalerで構成ジョブを一度に1つずつ実行するように促すエラーメッセージが表示されます。
ステップ1:構成を選択する
ステップ2: インスタンスを選択
ステップ3: 変数値を指定
ステップ4: 構成をプレビュー