{"id":236129,"date":"2020-09-30T01:23:25","date_gmt":"2020-09-29T23:23:25","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=236129"},"modified":"2022-06-26T10:43:20","modified_gmt":"2022-06-26T08:43:20","slug":"citrix-sicherheitslcken-patchen-sept-2020","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/09\/30\/citrix-sicherheitslcken-patchen-sept-2020\/","title":{"rendered":"Citrix-Sicherheitsl&uuml;cken patchen (Sept. 2020)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/09\/30\/citrix-sicherheitslcken-patchen-sept-2020\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Citrix hat bereits zum 18. September 2020 eine Sicherheitswarnung bez\u00fcglich Schwachstellen und Sicherheitsupdates f\u00fcr Citrix Application Delivery Controller, Citrix Gateway und Citrix SD-WAN WANOP-Appliance ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/2e13dc756977420093a2056f247e975a\" alt=\"\" width=\"1\" height=\"1\" \/>Citrix Application Delivery Controller (ADC) ist eine L\u00f6sung zur Anwendungsbereitstellung und Lastverteilung. Citrix Gateway ist eine vom Kunden verwaltete L\u00f6sung, die vor Ort oder in jeder \u00f6ffentlichen Cloud, wie z. B. AWS, Azure oder Google Cloud Plattform, eingesetzt werden kann. Citrix Gateway bietet Anwendern sicheren Zugriff und Single Sign-On f\u00fcr alle virtuellen, SaaS- und Web-Anwendungen. Citrix SD-WAN Produkte sind Appliances f\u00fcr virtualisierte Weitverkehrsnetze.<\/p>\n<h2>CERT-Bund-Warnung CB-K20\/0912<\/h2>\n<p>CERT-Bund hat zum 18. September 2020 die <a href=\"https:\/\/web.archive.org\/web\/20210422170927\/https:\/\/www.cert-bund.de\/advisoryshort\/CB-K20-0912\" target=\"_blank\" rel=\"noopener noreferrer\">Warnung CB-K20\/0912<\/a> ver\u00f6ffentlicht. Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Citrix Systems ADC, Citrix Systems Citrix Gateway und Citrix Systems SD-WAN ausnutzen, um einen Cross-Site Scripting Angriff durchzuf\u00fchren, einen Denial of Service zu verursachen oder seine Rechte zu erweitern.<\/p>\n<h2>Citrix Sicherheits-Warnung<\/h2>\n<p>Auch der Hersteller Citrix hat zum 18. September 2020 die Sicherheitswarnung <a href=\"https:\/\/support.citrix.com\/article\/CTX281474\" target=\"_blank\" rel=\"noopener noreferrer\">CTX281474<\/a> ver\u00f6ffentlicht. Dort werden ebenfalls die Schwachstellen eingestanden.<\/p>\n<blockquote><p>Multiple vulnerabilities have been discovered in Citrix ADC (formerly known as NetScaler ADC), Citrix Gateway (formerly known as NetScaler Gateway) and Citrix SD-WAN WANOP appliance models 4000-WO, 4100-WO, 5000-WO, and 5100-WO.<\/p><\/blockquote>\n<p>Diese Schwachstellen k\u00f6nnten, wenn sie ausgenutzt werden, zu Sicherheitsproblemen f\u00fchren, die im Detail in der Sicherheitswarnung <a href=\"https:\/\/support.citrix.com\/article\/CTX281474\" target=\"_blank\" rel=\"noopener noreferrer\">CTX281474<\/a>\u00a0 aufgelistet werden. Die Schwachstellen wurden durch Updates adressiert und sind in folgenden Produktversionen behoben:<\/p>\n<ul>\n<li>Citrix ADC and Citrix Gateway 13.0-64.35 and later releases<\/li>\n<li>Citrix ADC and NetScaler Gateway 12.1-58.15 and later releases<\/li>\n<li>Citrix ADC 12.1-FIPS 12.1-55.187 and later releases<\/li>\n<li>Citrix ADC and NetScaler Gateway 11.1-65.12 and later releases<\/li>\n<li>Citrix SD-WAN WANOP 11.2.1a and later releases<\/li>\n<li>Citrix SD-WAN WANOP 11.1.2a and later releases<\/li>\n<li>Citrix SD-WAN WANOP 11.0.3f and later releases<\/li>\n<li>Citrix SD-WAN WANOP 10.2.7b and later releases<\/li>\n<\/ul>\n<p>Cisco weist darauf hin, dass Citrix ADC und Citrix Gateway 12.0, das das Ende des Supports erreicht haben, aber von diesen Schwachstellen betroffen sind. Citrix empfiehlt Kunden, die diese Version verwenden, ein Upgrade auf eine sp\u00e4tere Version durchzuf\u00fchren, f\u00fcr die eines der obigen Updates verf\u00fcgbar ist.Weitere Hinweise und Details zum Update finden sich in der Sicherheitswarnung <a href=\"https:\/\/support.citrix.com\/article\/CTX281474\" target=\"_blank\" rel=\"noopener noreferrer\">CTX281474<\/a>. (<a href=\"https:\/\/web.archive.org\/web\/20201030155549\/https:\/\/administrator.de\/ticker\/citrix-schwachstellen-sicherheitsl%C3%BCcken-cb-k20-0912-606604.html\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Citrix hat bereits zum 18. September 2020 eine Sicherheitswarnung bez\u00fcglich Schwachstellen und Sicherheitsupdates f\u00fcr Citrix Application Delivery Controller, Citrix Gateway und Citrix SD-WAN WANOP-Appliance ver\u00f6ffentlicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[7843,4328,152],"class_list":["post-236129","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-citrix","tag-sicherheit","tag-updates"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/236129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=236129"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/236129\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=236129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=236129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=236129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}