{"id":254607,"date":"2021-06-10T11:37:48","date_gmt":"2021-06-10T09:37:48","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=254607"},"modified":"2021-06-10T13:33:13","modified_gmt":"2021-06-10T11:33:13","slug":"citrix-sicherheitsupdates-juni-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/06\/10\/citrix-sicherheitsupdates-juni-2021\/","title":{"rendered":"Citrix Sicherheitsupdates (Juni 2021)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/06\/10\/citrix-sicherheitsupdates-juni-2021\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurzer Hinweis f\u00fcr Administratoren, die sich mit Citrix-Produkten befassen. Der Hersteller hat zum 8. und 9. Juni 2021 einige Sicherheitshinweise (Security Bulletins) samt Sicherheitsupdates zu seinen Produkten freigegeben. Es gibt jeweils ein Citrix Hypervisor Security Update, Citrix Cloud Connector Security Update sowie Citrix Application Delivery Controller, Citrix Gateway, and Citrix SD-WAN WANOP appliance Security Update. Hier eine kurze \u00dcbersicht \u00fcber die betreffenden Security Bulletins.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/e5b6241e6b504f41b6f60ef8e6051c93\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser 1ST1 hat in <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/09\/microsoft-security-update-summary-8-juni-2021\/#comment-108378\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> dankenswerter weise auf diese Sicherheitshinweise samt Updates hingewiesen.<\/p>\n<h2>Citrix Hypervisor Security Update<\/h2>\n<p>Im Citrix Hypervisor wurden gleich mehrere Sicherheitsprobleme identifiziert, die im Security Bulletin <a href=\"https:\/\/support.citrix.com\/article\/CTX316324\" target=\"_blank\" rel=\"noopener\">CTX316324<\/a> beschrieben sind. Zwei dieser Schwachstellen erm\u00f6glichen es jeweils, dass privilegierter Code in einer Gast-VM den Host zum Absturz bringt oder nicht mehr ansprechbar ist.\u00a0 Diese beiden Probleme betreffen nur Systeme, bei denen die b\u00f6swillige Gast-VM \u00fcber ein physisches PCI-Ger\u00e4t verf\u00fcgt, das vom Host-Administrator an sie weitergegeben wurde. Die Schwachstellen haben die CVEs CVE-2021-27379 und CVE-2021-28692 erhalten.<\/p>\n<p>Ein weiteres Problem betrifft die zugrunde liegende CPU-Hardware. Obwohl es sich nicht um ein Problem im Citrix Hypervisor-Produkt selbst handelt, gibt Citrix Hotfixes heraus, die auch dieses CPU-Problem beheben.\u00a0 Dieses Problem geh\u00f6rt zu einem Typ, der als \"spekulative Ausf\u00fchrungsangriffe\" bekannt. Die Schwachstelle erm\u00f6glicht es es b\u00f6sartigem Code, der auf einer CPU l\u00e4uft, den Wert von Registern oder dem Speicher, die zu anderen Prozessen geh\u00f6ren, die auf dieser CPU laufen, abzuleiten. Weitere Details und Hotfixes finden sich im Security Bulletin <a href=\"https:\/\/support.citrix.com\/article\/CTX316324\" target=\"_blank\" rel=\"noopener\">CTX316324<\/a>.<\/p>\n<h2>Security Updates: Citrix ADC, Gateway und SD-WAN WANOP<\/h2>\n<p>Laut Security Bulletin <a href=\"https:\/\/support.citrix.com\/article\/CTX297155\" target=\"_blank\" rel=\"noopener\">CTX297155<\/a> wurden in Citrix ADC (fr\u00fcher bekannt als NetScaler ADC), Citrix Gateway (fr\u00fcher bekannt als NetScaler Gateway) und Citrix SD-WAN WANOP-Appliance-Modellen 4000-WO, 4100-WO, 5000-WO und 5100-WO mehrere Sicherheitsl\u00fccken entdeckt. Diese Schwachstellen k\u00f6nnen, wenn sie ausgenutzt werden, zu den folgenden Sicherheitsproblemen f\u00fchren<\/p>\n<ul>\n<li>CVE-2020-8299: Network-based denial-of-service from within the same Layer 2 network segment; the attacker machine must be in the same Layer 2 network segment as the vulnerable appliance<\/li>\n<li>CVE-2020-8300: SAML authentication hijack through a phishing attack to steal a valid user session; Citrix ADC or Citrix Gateway must be configured as a SAML SP or a SAML IdP<\/li>\n<\/ul>\n<p>Der Hersteller gibt im Security Bulletin genau an, welches Produkte und Produktversionen betroffen sind. F\u00fcr die betroffenen Produkte stehen Updates zum Schlie\u00dfen der Schwachstellen bereit.<\/p>\n<h2>Citrix Cloud Connector Security Update<\/h2>\n<p>Laut Security Bulletin <a href=\"https:\/\/support.citrix.com\/article\/CTX316690\" target=\"_blank\" rel=\"noopener\">CTX316690<\/a> wurde im Citrix Cloud Connector eine Sicherheitsanf\u00e4lligkeit identifiziert. Diese Schwachstelle kann dazu f\u00fchren, dass sensible Informationen in den Citrix Cloud Connector-Installationsprotokolldateien gespeichert werden. Gelangen diese Installationsprotokolldateien in fremde H\u00e4nde und wird dies ausgenutzt, k\u00f6nnte dies den Zugriff auf die Citrix Cloud-Umgebung eines Kunden erm\u00f6glichen. Auch hier hat Citrix im Security Bulletin ein entsprechendes Sicherheitsupdate bereitgestellt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurzer Hinweis f\u00fcr Administratoren, die sich mit Citrix-Produkten befassen. Der Hersteller hat zum 8. und 9. Juni 2021 einige Sicherheitshinweise (Security Bulletins) samt Sicherheitsupdates zu seinen Produkten freigegeben. Es gibt jeweils ein Citrix Hypervisor Security Update, Citrix Cloud Connector Security &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/10\/citrix-sicherheitsupdates-juni-2021\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[7843,4328,4315],"class_list":["post-254607","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-citrix","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254607","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=254607"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254607\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=254607"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=254607"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=254607"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}