+49 541 9493 0
Kontaktformular
Newsletter

Blog

CitrixBleed 2: Neue kritische Sicherheitslücken in NetScaler-Produkten entdeckt

Citrix hat erneut mit schwerwiegenden Sicherheitslücken in seinen NetScaler-Produkten zu kämpfen. Die Schwachstellen, bekannt als „CitrixBleed 2“, betreffen insbesondere NetScaler ADC und Gateway und ermöglichen Angreifern unter bestimmten Bedingungen den unautorisierten Zugriff auf Systeme.

Die Schwachstellen im Detail

Die identifizierten Sicherheitslücken erlauben es Angreifern, Speicherbereiche außerhalb der vorgesehenen Grenzen auszulesen oder zu manipulieren. Dies kann zu Datenlecks oder Systemabstürzen führen. Besonders kritisch ist, dass einige dieser Lücken ohne vorherige Authentifizierung ausgenutzt werden können.

Betroffene Produkte und Versionen

Die folgenden Citrix-Produkte und -Versionen sind von den Sicherheitslücken betroffen:

  • NetScaler ADC und Gateway Versionen vor 14.1-43.56
  • NetScaler ADC 13.1-FIPS und 13.1-NDcPP vor Version 13.1-37.235
  • NetScaler ADC 12.1-FIPS vor Version 12.1-55.328

Citrix hat entsprechende Updates bereitgestellt, um die Schwachstellen zu beheben. Administratoren wird dringend empfohlen, die betroffenen Systeme umgehend zu aktualisieren!

Empfehlungen für Administratoren

  • Sicherheitsupdates installieren: Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten Versionen aktualisiert werden.
  • Sitzungen beenden: Nach dem Update sollten alle aktiven Sessions beendet werden, um sicherzustellen, dass keine kompromittierten Sitzungen bestehen bleiben.
  • Zugriffsrechte überprüfen: Überprüfen Sie die Zugriffskontrollen und stellen Sie sicher, dass nur autorisierte Benutzer Zugriff auf die Systeme haben.

Weitere Informationen und detaillierte Anweisungen finden Sie im offiziellen Citrix-Support-Artikel:

Unser Tipp: Bleiben Sie wachsam und halten Sie Ihre IT-Systeme stets auf dem neuesten Stand, um Sicherheitsrisiken zu minimieren!

Diese Artikel könnten Sie ebenfalls interessieren:

Allgemein

Pentesting für KMU: Ist das wirklich notwendig?

Pentesting für KMU: Ist das wirklich notwendig?

In diesem Beitrag beleuchten wir, warum auch KMU von Pentests profitieren, welche Angriffsvektoren besonders relevant sind und welche günstigen Alternativen es gibt.
AllgemeinUnternehmen

Zertifizierung unseres Projektmanagements nach ISO 21500 und ISO 21502

Zertifizierung unseres Projektmanagements nach ISO 21500 und ISO 21502

Im Frühjahr 2022 hat sich unser Projektmanagement-Team dazu entschieden, die vorhandene Expertise und Qualifikation im Projektmanagement (PM) durch eine externe Stelle auditieren und – sofern möglich – auch zertifizieren zu lassen.
Kontakt

Vereinbaren Sie ein
unverbindliches Erstgespräch

*“ zeigt erforderliche Felder an

Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
Newsletter
Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Webcastaufzeichnung

*“ zeigt erforderliche Felder an

Newsletteranmeldung
Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Whitepaper herunterladen

*“ zeigt erforderliche Felder an

Newsletteranmeldung
Dieses Feld dient zur Validierung und sollte nicht verändert werden.