image

Citrix patcht ernstig lek in nieuwste versies ADC en Gateway

vrijdag 24 januari 2020, 10:20 door Redactie, 3 reacties

Wederom een dag eerder dan aangekondigd heeft Citrix beveiligingsupdates beschikbaar gemaakt voor een ernstig beveiligingslek waardoor Citrix-systemen actief worden aangevallen. De updates die gisterenavond zijn verschenen zijn voor de Citrix Application Delivery Controller (ADC) en Citrix Gateway versies 12.1 en 13.0. Oorspronkelijk zou de update voor deze versies op 27 januari uitkomen. Dat werd vervolgens vervroegd naar 24 januari. Citrix besloot de updates nog een dag eerder uit te rollen.

Eerder deed het softwarebedrijf dat ook met andere versies. Alleen de oudste versie van de software, versie 10.5, wacht nog op een update. Die zou vanavond moeten verschijnen. Dan heeft Citrix, ruim een maand nadat de kwetsbaarheid bekend werd gemaakt, alle ondersteunde versies van updates voorzien. Naast het installeren van de updates worden alle organisaties aangeraden ook de gratis "Indicator of Compromise Scanning tool" uit te voeren. Daarmee kunnen organisaties zien of hun Citrix-systemen zijn gecompromitteerd.

Volgens de Nederlands beveiligingsonderzoeker Victor Gevers zijn nog 11.000 kwetsbare Citrix-systemen vanaf het internet toegankelijk. Het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid heeft een lijst met veelgestelde vragen over de kwetsbaarheid online gezet. Daarin staat onder andere met welke versie van Citrix organisaties weer online kunnen.

Reacties (3)
24-01-2020, 10:24 door Anoniem
Wederom een dag eerder dan aangekondigd heeft Citrix beveiligingsupdates beschikbaar gemaakt voor een ernstig beveiligingslek waardoor Citrix-systemen actief worden aangevallen.

Ergens op de wereld was het al vrijdag.

In dat opzicht is Citrix beter van Microsoft. Die zegt dat patches op dinsdag komen. Dat blijkt dan dinsdag oostkust Amerika kantoortijd te zijn. En dus laat op dinsdag, of zelfs pas op woensdag, in grote delen van de wereld.

Peter
24-01-2020, 10:46 door Bitje-scheef
Wederom een dag eerder dan aangekondigd heeft Citrix beveiligingsupdates beschikbaar gemaakt voor een ernstig beveiligingslek waardoor Citrix-systemen actief worden aangevallen. De updates die gisterenavond zijn verschenen zijn voor de Citrix Application Delivery Controller (ADC) en Citrix Gateway versies 12.1 en 13.0. Oorspronkelijk zou de update voor deze versies op 27 januari uitkomen. Dat werd vervolgens vervroegd naar 24 januari. Citrix besloot de updates nog een dag eerder uit te rollen.

Ben best een Citrix fan, maar ik vind deze "bug" toch echt eerder een oplossing had moeten hebben.
Zeker omdat de eerdere "tijdelijke oplossing" voor een aantal versies niet goed werkte.
24-01-2020, 11:34 door Anoniem
Ze zijn goed aan het patchen daar. Weliswaar te laat dat klopt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.