Sicherheitslücke in Citrix Virtual Apps & Desktops (Security Bulletin CTX285059)

In diesem Artikel.

Die Schwachstelle betrifft folgende On-premises Citrix Virtual Apps and Desktops Installationen:

  • Citrix Virtual Apps and Desktops 2006 und frühere Versionen
  • Citrix Virtual Apps and Desktops 1912 LTSR CU1 und frühere Versionen von 1912 LTSR
  • Citrix XenApp / XenDesktop 7.15 LTSR CU6 und frühere Versionen von 7.15 LTSR
  • Citrix XenApp / XenDesktop 7.6 LTSR CU8 und frühere Versionen von 7.6 LTSR

Nutzer mit Zugang zu Windows Virtual Desktop könnten ihre Rechte auf „System“ ausweiten. Ebenso besteht die Möglichkeit, das System per SMB Schnittstelle zu kompromitieren, sofern der User die entsprechenden Schreibrechte auf C: besitzt.

Um die Lücke möglichst schnell zu beheben, empfehlen wir, die von Citrix bereitgestellten Hotfixes zu installieren. Aktuelle Links zu den Downloads sind verfügbar unter: https://support.citrix.com/article/CTX285059

Infohub

Bleiben Sie auf dem Laufenden.

AI Lunch & Learn Reihe

Entscheider aus IT, Fachbereichen und Geschäftsleitung aufgepasst: In unserer exklusiven AI Lunch & Learn Reihe bringen wir Sie in einem...

Mehr erfahren
Titelgrafik zum Blogbeitrag zum Citrix Platform Flex

Citrix Platform Flex: Der große Schritt hin zu ech…

Mit der Ankündigung von Citrix Platform Flex setzt Citrix ein wichtiges Zeichen: Workspace-Architekturen werden nun konsequent vom Nutzer aus gedacht...

Mehr erfahren
Titelbild: Datensouveränität ist Führungsveranstwortung

Datensouveränität ist Führungsverantwortung

Datensouveränität bedeutet mehr als Datenspeicherung und Compliance: Erfahren Sie, warum Kontrolle über Daten und Systeme zum strategischen Erfolgsfaktor für Unternehmen...

Mehr erfahren

Warum AI den digitalen Arbeitsplatz neu definiert.

Das Business fordert mehr AI. Tools wie Microsoft Copilot oder Chat GPT sollen Produktivität steigern, Wissen schneller zugänglich machen und...

Mehr erfahren
Titelgrafik zum Puppet Webinar

Automatisierung neu gedacht: Weg vom Ticket-Wahnsi…

Erfahren Sie im Webinar am 19. Mai, wie Sie mit Puppet AI Ihre IT-Automatisierung beschleunigen. Jetzt anmelden!

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an