CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Sicherheit
Exploit vorhanden

Citrix schließt kritisches Leck im Presentation Server

silicon.de
|
Freitag, 26. Januar 2007, 15:37 Uhr

Über das jetzt behobene Leck konnte in dem verbreiteten Presentation Server von Citrix beliebiger Code ausgeführt werden.

Von dem Fehler sind neben dem Presentation Server auch alle Versionen von Citrix MetaFrame betroffen, erklärte der Hersteller. Über den Presentation Server können Anwender über IP auf Anwendungen zugreifen, die auf einem Server in einem Unternehmen laufen.

Der amerikanische Hersteller stufte das Leck mit der höchsten Gefährdung ein. Auch der IT-Sicherheitsdienstleister Symantec sieht das Leck als äußerst gefährlich. Der dänische Sicherheitspezialist Secunia hingegen hält das Leck für mäßig gefährlich.

Der Fehler liegt laut Advisory in einer Komponente, die das Drucken einer publizierten Anwendung auf einem lokalen Arbeitsplatz erlaubt. Über eine manipulierte RPC-Anfrage (Remote Procedure Call) oder einen lokalen API-Aufruf konnte der Fehler ausgenutzt werden.

Zudem sei inzwischen ein Exploit für diesen Fehler aufgetreten, warnt das SANS Internet Storm Center. Alle Anwender sollten daher schnell den von Citrix bereitgestellten Patch installieren. 

Fanden Sie diesen Artikel nützlich?
 
Anzeige
Ausserdem neu in technologie

Das steckt hinter AMDs neuer Strategie

Nach einem Analystentag von AMD beschreibt der zweite Teil unseres Hintergrundartikels, die Details der künftig geplanten Technologieprojekte.
09. Februar 2012

Mit Chrome 17 verkürzt Google Ladezeiten

Mehr Sicherheit und verbesserten Autofill-Funktionen bringt Google mit der neue Version des Chrome-Browsers.
09. Februar 2012

Weltweite Demonstrationen gegen Apple geplant

Die Menschenrechtsorganisationen Change.org und SumOfUs.org haben für diesen Donnerstag zu weltweiten Protesten gegen Apple aufgerufen. ...
09. Februar 2012

neueste leserkommentare
07. Februar 2012 | 16:14 Uhr

Bezirksgericht

Richtig! Danke für die Ergänzung. Mehr ...

zu Münchner Gericht erlaubt Galaxy Tab 10.1N und Nexus
07. Februar 2012 | 10:45 Uhr

Großartig

Großartige Idee, nur wen interessierts? Mehr ...

zu Schließung von Megaupload und die Folgen
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Leiter Personal (m/w) Schwerpunkt Personalentwicklung

bei Kienbaum Executive Consultants GmbH (Feste Anstellung)

Fachbereichsleiter (m/w) Kraftfahrzeuge, Trolleybusse, Betriebshöfe und Werkstätten

bei Verband Deutscher Verkehrsunternehmen (VDV) (Feste Anstellung)

Junior Consultant (m/w) / Consultant (m/w) Business Process Management

bei GBTEC Software + Consulting AG (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei