Angriffe auf Citrix ADCs/Gateway mittels Port-Scans auf die DTLS Schnittstelle

In diesem Artikel.

Seit dem Wochenende mehren sich die Berichte von unterschiedlichen, aber recht massiven Angriffen auf Citrix ADCs/Gateway, mittels Port-Scans auf die DTLS Schnittstelle. Dies führt unter anderem zu folgenden Situationen:

• Hohe Last auf den ADCs
• ggf. Paketverluste wenn die lizenzierte Bandbreite erreicht wird
• Router/FW Boxen vor den ADCs machen Probleme, bis hin zum Absturz (auch Palos betroffen)

Aktuell gibt es drei Wege, dies zu verhindern:
1. DTLS am ADC / Gateway disablen
2. Port 443 UDP (!) an der Firewall blocken
3. Am ADC das nsdtls_default_profile anpassen:
set ssl dtlsProfile nsdtls_default_profile -helloVerifyRequest ENABLED

Weitere Infos bietet auch der Artikel zum Blogbeitrag eines Citrix CTAs dazu.

UPDATE vom 4.1.2021: neue Firmware verfügbar

Seit dem 4.1.2021 ist nun das Citrix ADC CPX Release (Feature Phase) 13.0 Build 71.40/71.44 verfügbar auf der Citrix-Downloads-Seite. Weitere Infos bietet Citrix hier auf den Support-Seiten.

Bei Fragen unterstützen wir gerne!

Infohub

Bleiben Sie auf dem Laufenden.

AI Lunch & Learn Reihe

Entscheider aus IT, Fachbereichen und Geschäftsleitung aufgepasst: In unserer exklusiven AI Lunch & Learn Reihe bringen wir Sie in einem...

Mehr erfahren
Titelgrafik zum Blogbeitrag zum Citrix Platform Flex

Citrix Platform Flex: Der große Schritt hin zu ech…

Mit der Ankündigung von Citrix Platform Flex setzt Citrix ein wichtiges Zeichen: Workspace-Architekturen werden nun konsequent vom Nutzer aus gedacht...

Mehr erfahren
Titelbild: Datensouveränität ist Führungsveranstwortung

Datensouveränität ist Führungsverantwortung

Datensouveränität bedeutet mehr als Datenspeicherung und Compliance: Erfahren Sie, warum Kontrolle über Daten und Systeme zum strategischen Erfolgsfaktor für Unternehmen...

Mehr erfahren

Warum AI den digitalen Arbeitsplatz neu definiert.

Das Business fordert mehr AI. Tools wie Microsoft Copilot oder Chat GPT sollen Produktivität steigern, Wissen schneller zugänglich machen und...

Mehr erfahren
Titelgrafik zum Puppet Webinar

Automatisierung neu gedacht: Weg vom Ticket-Wahnsi…

Erfahren Sie im Webinar am 19. Mai, wie Sie mit Puppet AI Ihre IT-Automatisierung beschleunigen. Jetzt anmelden!

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an