Sicherheitslücken in Citrix ADC und Citrix Gateway

In diesem Artikel.

Am 8. November 2022 veröffentlichte Citrix ein Sicherheitsbulletin für Citrix ADC und Citrix Gateway, das insgesamt drei Schwachstellen beschreibt, unter anderem auch eine Schwachstelle mit kritischem Schweregrad.

  • Wenn diese Schwachstellen ausgenutzt werden, können sie zu folgenden Sicherheitsproblemen führen:
  • Kritisch – Unbefugter Zugriff auf Gateway-Funktionen – CVE-2022-27510
  • Hoch – Remote-Desktop-Übernahme per Phishing-Attacke – CVE-2022-27513
  • Mittel – Umgehung der Max-Login Attempt-Funktion bei der Benutzeranmeldung – CVE-2022-27516

Weitere Infos im Security-Bulletin von Citrix:
▶https://support.citrix.com/article/CTX463706/citrix-gateway-and-citrix-adc-security-bulletin-for-cve202227510-cve202227513-and-cve202227516

Aktuell ist nicht bekannt, dass die Lücken per Exploits ausgenutzt werden, dennoch empfiehlen wir dringend, die aktualisierte Firmware so bald wie möglich zu installieren.

Die aktualisierte Firmware finden Sie auf der Downloadseite von Citrix:
▶https://www.citrix.com/downloads

Betroffen sind alle im Support befindlichen Versionen:

  • Citrix ADC and Citrix Gateway 13.1 before 13.1-33.47
  • Citrix ADC and Citrix Gateway 13.0 before 13.0-88.12
  • Citrix ADC and Citrix Gateway 12.1 before 12.1.65.21
  • Citrix ADC 12.1-FIPS before 12.1-55.289
  • Citrix ADC 12.1-NDcPP before 12.1-55.289

Gerne unterstützen wir beim Upgradeprozess! Kommen Sie bei Fragen auf uns zu unter vertrieb@if-tech.de oder +49 89 2000 669-10.

Infohub

Bleiben Sie auf dem Laufenden.

Countdown LAS

Stichtag 15. April 2026: Umstellung auf den cloudb…

Wichtig: Citrix stellt Lizenzmodell zum 15. April 2026 um Ab dem 15. April 2026 verlieren file-basierte Lizenzen bei Citrix ihre...

Mehr erfahren
AI und digitale Souveränität

Wie Sie AI und digitale Souveränität 2026 umsetzen…

AI und digitale Souveränität sind 2026 zentrale Trendthemen, bei denen Unternehmen Innovationen rund um AI und Cloud nutzen wollen, ohne...

Mehr erfahren
Handlungsempfehllung Marktentwicklung Server-und Storagesysteme

Marktentwicklung bei Server- und Storage-Systemen

Der Markt für Server-, Storage- und RAM-Komponenten befindet sich aktuell in einer außergewöhnlichen Situation: Preise steigen, Verfügbarkeiten schwanken und Preisbindungen...

Mehr erfahren
SASE im Fokus, Vorstand Hans-Jörg Friedrich

SASE im Fokus

Klassische IT-Architekturen stoßen immer häufiger an ihre Grenzen. Verteilte Standorte, Cloud-Anwendungen, mobiles Arbeiten und steigende Cyberbedrohungen erhöhen die Komplexität erheblich....

Mehr erfahren
LAS und NetScaler Console Marko Klose

Neue Ansätze bei der Lizenzbereitstellung: Zentra…

Die Lizenzierung von NetScaler wird auf den cloudbasierten License Activation Service (LAS) umgestellt und ersetzt das bisherige dateibasierte Verfahren, weshalb...

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an