NetScaler
Betroffen sind die Citrix-Produkte NetScaler ADC und NetScaler Gateway. Sie enthalten eine Schwachstelle, die eine Umgehung der Authentifizierung über einen alternativen Pfad beziehungsweise Kanal erlaubt: Es existiert also ein Zugangsweg, der an der eigentlichen Anmeldeprüfung vorbeiführt. Anfällig sind Geräte, die als AAA-Virtual-Server für die zentrale Authentifizierung oder als Gateway betrieben werden – etwa für SSL-VPN, ICA-Proxy, clientloses VPN oder RDP-Proxy. In diesen Konfigurationen kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten die Anmeldung umgehen und sich unberechtigt Zugriff verschaffen. Da solche Appliances typischerweise am Netzwerkrand stehen und direkt aus dem Internet erreichbar sind, um Beschäftigten den Fernzugang zu internen Ressourcen zu ermöglichen, ist der Angriffsweg unmittelbar exponiert. Gelingt die Umgehung, öffnet sich ein Einstiegspunkt in das dahinterliegende interne Netzwerk.
Setzen Sie die vom Hersteller vorgegebenen Gegenmaßnahmen und Sicherheitsupdates um. Sind keine Gegenmaßnahmen verfügbar, stellen Sie den Einsatz des Produkts ein. Bewerten Sie dabei die Internet-Exposition der betroffenen Systeme.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.