Citrix warnt vor "hoch kritischer" Lücke

19. Juli 2023 um 09:37
  • security
  • lücke
  • citrix
image
Foto: Shutterstock

Die Schwachstelle betrifft Netscaler ADC und Netscaler Gateway. Sie könnte aktiv ausgenutzt werden.

Citrix warnt vor mehreren Schwachstellen. Betroffen sind Netscaler ADC und Netscaler Gateway. Als "kritisch" mit CVSS 9.8 wird die Lücke "CVE-2023-3519" eingestuft. Die Schwachstelle soll bereits aktiv ausgenutzt werden. Angreifern ist es möglich, aus der Ferne und ohne Authentifizierung schadhaften Code auszuführen. Zwei weitere Schachstellen werden mit "hoch" bewertet.
Das Advisory gelte "nur für Netscaler ADC und Netscaler Gateway, die vom Kunden verwaltet werden. Kunden, die von Citrix verwaltete Cloud-Dienste oder von Citrix verwaltete Adaptive Authentication verwenden, müssen keine Massnahmen ergreifen", schreibt das Unternehmen.
Allen Usern wird empfohlen, die Updates rasch einzuspielen. Dem Advisory sind weitere Schwachstellen und Empfehlungen zu entnehmen. Eine andere Lücke in Netscaler ADC und Netscaler Gateway beispielsweise erlaubt es Angreifern, ihre Rechte auszuweiten.
Die Security-Firma Tenable schreibt: "Da es in der Vergangenheit immer wieder zu Angriffen auf ADC und Gateway gekommen ist, raten wir Unternehmen dringend, CVE-2023-3519 so schnell wie möglich zu patchen."

Loading

Mehr zum Thema

image

2500 Gäste an den Swiss Cyber Security Days

90 Aussteller, 2500 Besucherinnen und Besucher sowie über 100 Vorträge: Die Verantwortlichen ziehen nach zwei Tagen SCSD eine positive Bilanz.

publiziert am 20.2.2025
image

Armeechef warnt vor hybridem Krieg

Zur Eröffnung der Swiss Cyber Security Days in Bern zeichneten Politik und Armee ein alarmierendes Bild der Cybersicherheitslage.

publiziert am 18.2.2025
image

Ransomware-Bande bekennt sich zum Angriff auf Ausgleichskasse Swissmem

Die Gruppe Hunters International will ein grosses Datenpaket erbeutet haben. Die Ausgleichskasse nimmt zu den neuesten Entwicklungen Stellung.

publiziert am 18.2.2025
image

Kanton Zürich sucht noch mehr Security-Expertise

Nachdem das Amt für Informatik bereits einen Expertenpool für die strategische Unterstützung ausgeschrieben hat, folgt jetzt die operative. Wieder geht es um über 8000 Arbeitstage.

publiziert am 17.2.2025