zurück zum Artikel

Sicherheitsupdates: Angreifer könnten Netzwerke mit Citrix-Produkten attackieren

Dennis Schirrmacher

(Bild: Artur Szczybylo/Shutterstock.com)

Citrix Application Delivery Controller, Gateway und SD-WAN WANOP sind verwundbar.

Admins, die Netzwerkprodukte von Citrix betreuen, sollten die aktuellen Sicherheitspatches installieren. Geschieht dies nicht, könnten Angreifer beispielsweise gültige Sessions kapern.

Konkret betroffen sind Application Delivery Controller (ADC), Gateway und SD-WAN WANOP. Mit diesen Produkten greifen man beispielsweise aus der Ferne auf Desktop-Anwendungen zu oder beschleunigt Applikationen im Netzwerkumfeld.

Insgesamt haben die Entwickler zwei Sicherheitslücken geschlossen. Nutzen Angreifer eine Lücke (CVE2021-8299, "mittel") erfolgreich aus, könnten sie einen Denial-of-Service-Zustand (DoS) herbeiführen. Das könnte ein Netzwerk unter Umständen lahmlegen. Damit das klappt, benötigen Angreifer einer Warnmeldung von Citrix zufolge [1] jedoch Layer-2-Netzwerkzugriff.

Die andere Lücke (CVE-2021-8300) ist mit "hoch" eingestuft. Angreifer könnten sie ausnutzen, um Zugriff auf gültige Sessions zu bekommen. Wie Attacken ablaufen könnten, ist bislang nicht bekannt.

Der Netzwerkausrüster versichert, dass die Cloud-Angebote Gateway Service und Citrix Secure Workspace Access durch den Citrix-Managed-Service bereits abgesichert sind. Folgende Ausgaben sind gegen die geschilderten Attacken abgesichert:

(des [2])


URL dieses Artikels:
https://www.heise.de/-6067712

Links in diesem Artikel:
[1] https://support.citrix.com/article/CTX297155
[2] mailto:des@heise.de