Wie bereits in den News vom 19.07. beschrieben, warnt der Hersteller
Citrix vor
teils kritischen Sicherheitslücken in den Produkten Netscaler
ADC und Citrix Gateway. Die Schwachstellen sind öffentlich
bekannt und werden bereits seit der ersten Meldung aktiv ausgenutzt.
Nun haben Sicherheitsforscher
von Shadowserver herausgefunden, dass weltweit noch immer über
15.000 Systeme nicht gepatcht wurden und somit angreifbar sind.
Die Liste der verwundbaren Systeme wird angeführt von 6.000
Instanzen aus den USA. Deutschland landet mit 1.500 Systemen direkt
dahinter. Um die Anzahl der verwundbaren Server zu ermitteln, haben
die Forscher das Internet gescannt und alle Citrix-Instanzen, die
einen Versions-Hash zurückgeben, als verwundbar eingestuft.
Diese Methode wurde ausgewählt, da aktuelle Versionen die Hash-Informationen
nicht mehr ausgeben.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|