CVE-2024-5491 / CVE-2024-5492
Sicherheitslücke in Citrix ADC / Citrix Gateway
Ein sofortiges Einspielen eines Updates ist notwendig!
-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
Update 10.07.2024 | 10:56 Uhr: Eine weitere Sicherheitslücke CVE-2024-6387 wurde bekannt gegeben. Diese Sicherheitslücke ist relevanter und an ihr sollte sich orientiert werden. Die nachfolgende Information reicht zur Herstellung einer sicheren Umgebung nicht mehr aus und sollte daher nur zur Kenntnis genommen werden.
-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
Sehr geehrte Damen und Herren,
wir wurden als Citrix-Partner gebeten, alle unsere Kunden zu informieren, dass mehrere Sicherheitslücken identifiziert werden konnten. Citrix Gateway CVE-2024-5491 und CVE-2024-5492 CVE-können aktiv ausgenutzt werden, was zu folgenden Sicherheitsproblemen führen kann:
Wir empfehlen dringend, die Sicherheitslücke möglichst zeitnah zu schließen. Hierfür ist ein Update der entsprechenden Systeme erforderlich.
Citrix - Systeme die aktualisiert werden müssen
Auf folgende Versionen muss mindestens aktualisiert werden:
- NetScaler ADC and NetScaler Gateway 14.1-25.53 and later releases
- NetScaler ADC and NetScaler Gateway 13.1-53.17 and later releases of 13.1
- NetScaler ADC and NetScaler Gateway 13.0-92.31 and later releases of 13.0
- NetScaler ADC 13.1-FIPS 13.1-37.183 and later releases of 13.1-FIPS
- NetScaler ADC 12.1-FIPS 12.1-55.304 and later releases of 12.1-FIPS
- NetScaler ADC 12.1-NDcPP 12.1-55.304 and later releases of 12.1-NDcPP
Bitte beachten Sie, dass Citrix ADC und Citrix Gateway Versionen vor 12.1 nicht mehr verfügbar sind und Kunden mit diesen Versionen ein Upgrade auf eine der unterstützten Versionen empfohlen wird.
Die Version 13.0 wird ab dem 15.07.2024 wie die Version 12.1 im Status End-of-Life sein.
Dieses Bulletin gilt nur für NetScaler ADC und NetScaler Gateway, die vom Kunden verwaltet werden. Kunden, die von Citrix verwaltete Cloud-Dienste oder von Citrix verwaltete Adaptive Authentication verwenden, müssen keine Maßnahmen ergreifen.
Weitere Informationen erhalten Sie unter nachfolgendem Link: Citrix-Supportseite
Gerne unterstützen wir Sie bei der Planung und Ausführung.
Bitte kontaktieren Sie hierzu die Mitarbeiter des Servicedesks unter der Rufnummer +49 511 99979222.