Citrix schließt kritisches Leck im Presentation Server

Von dem Fehler sind neben dem Presentation Server auch alle Versionen von Citrix MetaFrame betroffen, erklärte der Hersteller. Über den Presentation Server können Anwender über IP auf Anwendungen zugreifen, die auf einem Server in einem Unternehmen laufen.

Der amerikanische Hersteller stufte das Leck mit der höchsten Gefährdung ein. Auch der IT-Sicherheitsdienstleister Symantec sieht das Leck als äußerst gefährlich. Der dänische Sicherheitspezialist Secunia hingegen hält das Leck für mäßig gefährlich.

Der Fehler liegt laut Advisory in einer Komponente, die das Drucken einer publizierten Anwendung auf einem lokalen Arbeitsplatz erlaubt. Über eine manipulierte RPC-Anfrage (Remote Procedure Call) oder einen lokalen API-Aufruf konnte der Fehler ausgenutzt werden.

Zudem sei inzwischen ein Exploit für diesen Fehler aufgetreten, warnt das SANS Internet Storm Center. Alle Anwender sollten daher schnell den von Citrix bereitgestellten Patch installieren.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago