Alert!

Admins müssen selbst handeln: PuTTY-Sicherheitslücke bedroht Citrix Hypervisor

Um XenCenter für Citrix Hypervisor abzusichern, müssen Admins händisch ein Sicherheitsupdate für das SSH-Tool PuTTY installieren.

In Pocket speichern vorlesen Druckansicht 28 Kommentare lesen
Fortschrittsbalken mit dem Text "Update"

(Bild: AFANASEV IVAN/Shutterstock.com)

Lesezeit: 1 Min.

Unter bestimmten Bedingungen können Angreifer im Kontext von XenCenter für Citrix Hypervisor auf private SSH-Schlüssel von Admins zugreifen. Um solche Attacken vorzubeugen, müssen Admins jetzt reagieren.

Wie Citrix in einer Warnmeldung schreibt, findet sich die Schwachstelle (CVE-2024-31497) im SSH-Tool PuTTY. Citrix stellt aber kein Sicherheitsupdate für XenCenter bereit, sondern Admins müssen PuTTY eigenhändig aktualisieren oder deinstallieren.

Das Softwareunternehmen gibt an, dass PuTTY seit XenCenter 8.2.7 nicht mehr eingesetzt wird. XenCenter für XenServer 8 hat das SSH-Tool nie eingesetzt. PuTTY 0.81 soll abgesichert sein. Das SSH-Tool baut im Kontext von virtuellen Maschinen SSH-Verbindungen zu Gast-VMs auf. Kontrolliert ein Angreifer eine Gast-VM, kann er aufgrund der Schwachstelle auf einen privaten SSH-Admin-Schlüssel zugreifen.

(des)