Citrix补丁后登录问题引发关注

Citrix公司近日警告称,在为NetScaler设备打上最新的漏洞补丁后,可能会导致登录页面出现问题。据报道,这些漏洞可被利用绕过认证并发起拒绝服务攻击。补丁启用的内容安全策略(CSP)默认情况下阻止未经授权的脚本和外部内容,但也可能不慎限制了合法脚本。

Citrix建议管理员暂时禁用默认的CSP头,并清除缓存以确保更改立即生效。如果问题仍未解决,管理员应联系Citrix支持团队寻求帮助。

来源