Angriffe auf Citrix ADCs/Gateway mittels Port-Scans auf die DTLS Schnittstelle

In diesem Artikel.

Seit dem Wochenende mehren sich die Berichte von unterschiedlichen, aber recht massiven Angriffen auf Citrix ADCs/Gateway, mittels Port-Scans auf die DTLS Schnittstelle. Dies führt unter anderem zu folgenden Situationen:

• Hohe Last auf den ADCs
• ggf. Paketverluste wenn die lizenzierte Bandbreite erreicht wird
• Router/FW Boxen vor den ADCs machen Probleme, bis hin zum Absturz (auch Palos betroffen)

Aktuell gibt es drei Wege, dies zu verhindern:
1. DTLS am ADC / Gateway disablen
2. Port 443 UDP (!) an der Firewall blocken
3. Am ADC das nsdtls_default_profile anpassen:
set ssl dtlsProfile nsdtls_default_profile -helloVerifyRequest ENABLED

Weitere Infos bietet auch der Artikel zum Blogbeitrag eines Citrix CTAs dazu.

UPDATE vom 4.1.2021: neue Firmware verfügbar

Seit dem 4.1.2021 ist nun das Citrix ADC CPX Release (Feature Phase) 13.0 Build 71.40/71.44 verfügbar auf der Citrix-Downloads-Seite. Weitere Infos bietet Citrix hier auf den Support-Seiten.

Bei Fragen unterstützen wir gerne!

Infohub

Bleiben Sie auf dem Laufenden.

IF-Tech Local AI

Bei der IF-Tech AG haben wir uns der Herausforderung gestellt, eine Lösung zu entwickeln, die das Beste aus beiden Welten...

Mehr erfahren

Peter Seidl ist Teil der Nutanix Multicloud Expert…

Herzlichen Glückwunsch an Peter Seidl! Er wurde in die exklusive Nutanix Multicloud Experts Community aufgenommen – ein globales Netzwerk führender...

Mehr erfahren

Cyberangriff bei F5 – wir zeigen Alternativen auf!

F5 wurde Opfer eines schwerwiegenden Cyberangriffs: Quellcode, Schwachstellen und Konfigurationsdetails wurden gestohlen. Wir zeigen, welche Risiken bestehen, wie du Sicherheitsupdates...

Mehr erfahren

Kritische Sicherheitslücken in Backup & Repli…

Veeam hat mehrere kritische Sicherheitslücken in seiner Backup-Software „Backup & Replication“ entdeckt und behoben. Diese Lücken könnten es Angreifern ermöglichen, schädlichen...

Mehr erfahren

Niedrigere Kosten, höhere Sicherheit, einfacheres …

Mit der Integration von Unicon in seine Plattform eröffnet Citrix seinen Kunden ganz neue Möglichkeiten. Sie können jetzt auch das...

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an