Managed hosting door True

NCSC en Z-Cert waarschuwen voor Citrix NetScaler

 

Het Nationaal Cyber Security Centrum (NSCS) en Z-Cert, het computer emergency response team (cert) voor de zorg, waarschuwen organisaties voor kwetsbaarheden in de Citrix NetScaler-producten ADC en Gateway. Vanwege de ernst ervan adviseeren zij om de beschikbaar gestelde beveiligingsupdate zo snel mogelijk te installeren. De kwetsbaarheid wordt namelijk al actief misbruikt.

Een kwaadwillende kan de pas ontdekte kwetsbaarheden misbruiken voor het uitvoeren van een cross-site-scripting-aanval (XSS), het verkrijgen van verhoogde rechten of het uitvoeren van willekeurige code. Het NCSC acht de kans hoog om slachtoffer te worden, terwijl ook de schade groot kan zijn. 

Het is niet heel moeilijk deze kwetsbaarheid uit te buiten. Misbruik is mogelijk wanneer het kwetsbare systeem als Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) of als AAA virtual server is geconfigureerd. Citrix heeft de kwetsbaarheden inmiddels verholpen.

Dit artikel is afkomstig van Channelweb.nl (https://www.channelweb.nl/artikel/7536453). © Jaarbeurs IT Media.

?


Lees ook


 

Jouw reactie


Je bent niet ingelogd. Je kunt als gast reageren, maar dan wordt je reactie pas zichtbaar na goedkeuring door de redactie. Om je reactie direct geplaatst te krijgen, moet je eerst rechtsboven inloggen of je registreren

Je naam ontbreekt
Je e-mailadres ontbreekt
Je reactie ontbreekt
Nieuwsbrief

Wil je dagelijks op de hoogte gehouden worden van het laatste resellernieuws, trends en ontwikkelingen? Abonneer je dan op onze gratis nieuwsbrief.

Vul een geldig e-mailadres in

Stuur door

Stuur dit artikel door

Je naam ontbreekt
Je e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×


Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.