Citrix Sicherheitslücke
Hallo zusammen,
für alle Citrix Admins die ein Netscaler Produkt verwenden und die die von Citrix veröffentlichte Sicherheitslücke noch nicht mitbekommen haben:
Da es noch kein Update von Citrix gibt haben sie bereits Mitte Dezember eine Anleitung veröffentlicht um die Konfiguration selbst anzupassen.
Falls noch nicht geschehen denkt bitte daran dies zu machen:
https://support.citrix.com/article/CTX267679
Aktueller Artikel dazu:
https://www.golem.de/news/perl-injection-citrix-geraete-mit-schwerer-sic ...
Hab gerade wieder daran gedacht da wir über die Feiertage die Konfiguration bei uns angepasst haben.
LG
VorteX
für alle Citrix Admins die ein Netscaler Produkt verwenden und die die von Citrix veröffentlichte Sicherheitslücke noch nicht mitbekommen haben:
Da es noch kein Update von Citrix gibt haben sie bereits Mitte Dezember eine Anleitung veröffentlicht um die Konfiguration selbst anzupassen.
Falls noch nicht geschehen denkt bitte daran dies zu machen:
https://support.citrix.com/article/CTX267679
Aktueller Artikel dazu:
https://www.golem.de/news/perl-injection-citrix-geraete-mit-schwerer-sic ...
Hab gerade wieder daran gedacht da wir über die Feiertage die Konfiguration bei uns angepasst haben.
LG
VorteX
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 533557
Url: https://administrator.de/contentid/533557
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
2 Kommentare
Neuester Kommentar
Ein (ungeprüftes) Update dazu: https://twitter.com/HonkHase/status/1219604671792324609
Es ist aber überhaupt nicht ungewöhnlich, dass angreifbare Systeme erstmal scheinbar unangetastet bleiben und stattdessen per Cronjob oder erst über einen Dienst der beim nächsten Reboot gestartet wird, erst in Zukunft die Schadsoftware richtig aktiv wird.
Von daher halte ich das für durchaus plausibel.
Es ist aber überhaupt nicht ungewöhnlich, dass angreifbare Systeme erstmal scheinbar unangetastet bleiben und stattdessen per Cronjob oder erst über einen Dienst der beim nächsten Reboot gestartet wird, erst in Zukunft die Schadsoftware richtig aktiv wird.
Von daher halte ich das für durchaus plausibel.
https://www.t-online.de/region/id_87214780/cyberangriff-behoerden-in-dre ...
Wann werden die Verantwortlichen endlich ans Patchfeld genagelt und mit der 9-catigen die Vernunft eingeprügelt ?
Kam ja so unerwartet..... ach ich vergaß.... dieses Neuland .....
Wann werden die Verantwortlichen endlich ans Patchfeld genagelt und mit der 9-catigen die Vernunft eingeprügelt ?
Kam ja so unerwartet..... ach ich vergaß.... dieses Neuland .....