Citrix Sicherheitslücken bei Netscaler/Citrix ADC Firmware sowie SD-WAN

In diesem Artikel.

Citrix warnt aktuell vor zwei Sicherheitslücken in allen supporteten Netscaler/Citrix ADC Firmware Versionen, sowie SD-WAN Produkten.  Es geht dabei um folgende Sicherheitslücken:

  • CVE-2021-22955: Unauthenticated denial of service (Critical) 
  • CVE-2021-22956 : Temporary disruption of the Management GUI, Nitro API and RPC communication (Low)

Weitere Informationen dazu unter: CTX330728.

Nach bisherigem Kenntnisstand sind damit folgende Versionen betroffen:

  • Citrix ADC und Citrix Gateway 13.0 vor 13.0-83.27
  • Citrix ADC und Citrix Gateway 12.1 vor 12.1-63.22
  • Citrix ADC und NetScaler Gateway 11.1 vor 11.1-65.23
  • Citrix ADC 12.1-FIPS vor 12.1-55.25
  • Citrix SD-WAN WANOP Edition 11.4 vor 11.4.2
  • Citrix SD-WAN WANOP Edition 10.2 vor 10.2.9c

Wir empfehlen dringend, relevante Updates so schnell wie möglich zu installieren!

Außerdem muss zwingend nach dem erfolgten Upgrade eine weiterführende Anpassung der Konfiguration vorgenommen werden, um die Sicherheitslücke CVE-2021-22956 zu schließen. Weitere Infos dazu gibt es hier: https://support.citrix.com/article/CTX331588

❗ Wichtiger Hinweis: Wir haben von einzelnen Kunden Rückmeldung erhalten, dass es nach dem Upgrade Probleme mit dem Feature RDP Proxy gibt. Citrix hat drei neue Firmware-Versionen veröffentlicht, die dieses Problem lösen:

  • build-13.1-4.44: https://www.citrix.com/downloads/citrix-adc/firmware/release-13-1-build-4-43.html
  • build-13.0-83.29: https://www.citrix.com/downloads/citrix-adc/firmware/release-13-0-build-83-27.html
  • build-12.1-63.23: https://www.citrix.com/downloads/citrix-adc/firmware/release-121-build-6322.html

Wenn wir Sie hier unterstützen können, kommen Sie gerne auf uns zu!

Infohub

Bleiben Sie auf dem Laufenden.

AI Lunch & Learn Reihe

Entscheider aus IT, Fachbereichen und Geschäftsleitung aufgepasst: In unserer exklusiven AI Lunch & Learn Reihe bringen wir Sie in einem...

Mehr erfahren
Titelgrafik zum Blogbeitrag zum Citrix Platform Flex

Citrix Platform Flex: Der große Schritt hin zu ech…

Mit der Ankündigung von Citrix Platform Flex setzt Citrix ein wichtiges Zeichen: Workspace-Architekturen werden nun konsequent vom Nutzer aus gedacht...

Mehr erfahren
Titelbild: Datensouveränität ist Führungsveranstwortung

Datensouveränität ist Führungsverantwortung

Datensouveränität bedeutet mehr als Datenspeicherung und Compliance: Erfahren Sie, warum Kontrolle über Daten und Systeme zum strategischen Erfolgsfaktor für Unternehmen...

Mehr erfahren

Warum AI den digitalen Arbeitsplatz neu definiert.

Das Business fordert mehr AI. Tools wie Microsoft Copilot oder Chat GPT sollen Produktivität steigern, Wissen schneller zugänglich machen und...

Mehr erfahren
Titelgrafik zum Puppet Webinar

Automatisierung neu gedacht: Weg vom Ticket-Wahnsi…

Erfahren Sie im Webinar am 19. Mai, wie Sie mit Puppet AI Ihre IT-Automatisierung beschleunigen. Jetzt anmelden!

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an