{"id":275714,"date":"2022-12-06T16:05:31","date_gmt":"2022-12-06T15:05:31","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=275714"},"modified":"2024-01-24T11:35:48","modified_gmt":"2024-01-24T10:35:48","slug":"schwachstelle-in-citrix-workspace-app-for-windows-ermglicht-passwort-klau","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/12\/06\/schwachstelle-in-citrix-workspace-app-for-windows-ermglicht-passwort-klau\/","title":{"rendered":"Schwachstelle in Citrix Workspace App for Windows erm&ouml;glicht Passwort-Klau"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/12\/06\/vulnerability-in-citrix-workspace-app-for-windows-allows-password-theft\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Hersteller Citrix warnt seit September 2022 vor einiger Schwachstelle in seiner Citrx Workspace App. Es gibt Berichte, dass sich Citrix SSON gespeicherte Passw\u00f6rter im Prozessspeicher auf Benutzerebene mit abrufen lassen. In der Aktualisierung vom 2. Dezember 2022 werden Updates zum Schlie\u00dfen der Schwachstelle angeboten. Es sieht aber so aus, als ob die Informationen bei Administratorkonten nach wie vor erreichbar sind.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/badaae8254324d88a867dca10520ead6\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin \u00fcber nachfolgenden Tweet auf diesen Sachverhalt gesto\u00dfen, den Citirx im Support-Beitrag <a href=\"https:\/\/support.citrix.com\/article\/CTX464106\/impact-of-citrix-sso-storing-sensitive-information-in-userlevel-process-memory\" target=\"_blank\" rel=\"noopener\">Impact of Citrix SSO storing sensitive information in user-level process memory<\/a> offen legt.<\/p>\n<p><a href=\"https:\/\/support.citrix.com\/article\/CTX464106\/impact-of-citrix-sso-storing-sensitive-information-in-userlevel-process-memory\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Citrix Workspace App\" src=\"https:\/\/i.imgur.com\/4f8bfWD.png\" alt=\"Citrix Workspace App\" \/><\/a><\/p>\n<p>Citrix sind wohl Berichte auf Twitter untergekommen, in denen behauptet wird, dass Benutzer \u00fcber ein neues Mimikatz-Modul in der Lage seien, die in Citrix SSON gespeicherten Passw\u00f6rter im Prozessspeicher auf Benutzerebene abzurufen. Nach einer Analyse schr\u00e4nkt der Hersteller ein, dass diese Schwachstelle wohl nur in der\u00a0 Citrix Workspace-App f\u00fcr Windows besteht, wenn dort die SSON (SIngle Sign On) auf einem in der Dom\u00e4ne registrierten Ger\u00e4t aktiviert wurde.<\/p>\n<p>Citrix hat aktualisierte Versionen der Citrix Workspace App f\u00fcr Windows mit Korrekturen ver\u00f6ffentlicht, die Standardbenutzer vor dem Diebstahl von Kennw\u00f6rtern aus dem Prozessspeicher auf Benutzerebene ohne Administratorrechte sch\u00fctzen.<\/p>\n<ul>\n<li>CWA 2210.5: <a href=\"https:\/\/web.archive.org\/web\/20240104085517\/https:\/\/www.citrix.com\/downloads\/workspace-app\/windows\/workspace-app-for-windows-latest.html\" target=\"_blank\" rel=\"noopener\">Citrix Workspace app 2210.5 for Windows<\/a><\/li>\n<li>CWA 2203 LTSR CU2: <a href=\"https:\/\/www.citrix.com\/downloads\/workspace-app\/workspace-app-for-windows-long-term-service-release\/workspace-app-for-windows-LTSR-Latest.html\" target=\"_blank\" rel=\"noopener\">Citrix Workspace app 22.03.2000 for Windows, LTSR Cumulative Update 2<\/a><\/li>\n<li>CWA 1912 LTSR CU7 Hotfix: <a href=\"https:\/\/support.citrix.com\/article\/CTX473064\/hotfix-citrix-workspace-app-for-windows-1912-ltsr-cu7-hotfix-2-19127002-english\" target=\"_blank\" rel=\"noopener\">Hotfix &#8211; Citrix Workspace app for Windows 1912 LTSR CU7 Hotfix 2 (19.12.7002) &#8211; English<\/a><\/li>\n<\/ul>\n<p>Citrix empfiehlt seinen Kunden au\u00dferdem, die Verwendung von Windows AppLocker in Erw\u00e4gung zu ziehen und\/oder nur vertrauensw\u00fcrdige Software auf ihren Systemen auszuf\u00fchren, um ein m\u00f6gliches Risiko zu verringern.<\/p>\n<p>Benjamin Delpy weist in <a href=\"https:\/\/twitter.com\/gentilkiwi\/status\/1599454467878883329\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> darauf hin, dass ein Administrator immer noch alle Passw\u00f6rter mit der aktuellen Mimikatz-Version abrufen kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Hersteller Citrix warnt seit September 2022 vor einiger Schwachstelle in seiner Citrx Workspace App. Es gibt Berichte, dass sich Citrix SSON gespeicherte Passw\u00f6rter im Prozessspeicher auf Benutzerebene mit abrufen lassen. In der Aktualisierung vom 2. Dezember 2022 werden Updates &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/06\/schwachstelle-in-citrix-workspace-app-for-windows-ermglicht-passwort-klau\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-275714","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=275714"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275714\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=275714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=275714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=275714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}