Anzeige

Bug

Sicherheitsforscher sprechen bereits von einer der gefährlichsten Sicherheitslücken der vergangenen Jahre. Die Rede ist von dem in IT-Sicherheitskreisen als Shitrix bekannt gewordenen Bug im Citrix Application Delivery Controller und im Citrix Gateway.

Dabei handelt es sich um einen sogenannten Path Traversal Bug, der es einem Angreifer erlaubt, über das Internet ohne Authentifikation auf ein Gerät zuzugreifen. Er muss lediglich einige Zeilen Code mit einer Anfrage an die verwundbare Citrix-Anwendung senden und seinen Exploit-Code anhängen. So kann sich der Angreifer Zugriff auf interne Unternehmensnetzwerke und Geräte verschaffen. Entdeckt und an Citrix gemeldet wurde die Sicherheitslücke mit der Nummer CVE-2019-19781 bereits vor rund einem Monat von Sicherheitsforscher Mikhail Klyuchnikov. Bislang hielten sich die Angriffe auf CVE-2019-19781 in Grenzen.

Doch das dürfte sich schnell ändern, denn seit vergangener Woche steht Hackern ein Proof of Concept mit dem entsprechenden Code zur Verfügung. Von einer Gruppe indischer Sicherheitsforscher erstellt, kommt die Veröffentlichung zur Unzeit für Nutzer der Citrix-Anwendungen, denn ein Patch steht bis jetzt nicht zur Verfügung. Lediglich eine Sicherheitswarnung wurde am 17.Dezember 2019 von Citrix herausgegeben. Auf einer Support-Seite im Netz finden Kunden zudem eine Anleitung zur Änderung der Konfiguration, die einen Angriff verhindern soll. Ob die Betroffenen diese tatsächlich kurz vor Weihnachten und den Feiertagen umgesetzt haben, sei einmal dahingestellt. Entdecker Klyuchnikov spricht zum Zeitpunkt seiner Meldung an Citrix von mehr als 80.000 Unternehmen, in denen die Citrix-Anwendungen zum Einsatz kommen.

Mittlerweile warnen sowohl Sicherheitsexperten als auch Regierungsorganisationen weltweit vor der Lücke und raten dazu, die Hinweise von Citrix umzusetzen, bis ein Patch veröffentlicht wurde. Auch das Computer Emergency Response Team der Bundesverwaltung (CERT-Bund) warnte bereits am 23. Dezember 2019 vor der Sicherheitslücke und verwies auf die Anleitung von Citrix. Diese Warnungen erhalten nach der Veröffentlichung des Proof of Concept nun noch mehr Relevanz, denn bereits jetzt stellen Sicherheitsforscher auf Honeypot-Servern mit den entsprechenden Citrix-Anwendungen vermehrt Angriffe fest. Bis der für Ende Januar angekündigte Patch für CVE-2019-19781 verfügbar ist, sollten Unternehmen die empfohlenen Anpassungen schnellstmöglich vornehmen, um sich nicht zum leichten Opfer von Kriminellen zu machen.

Der Fall zeigt, dass Software-Anbieter schnell reagieren müssen, wenn sie von Sicherheitsforschern auf eine Sicherheitslücke hingewiesen werden. Normalerweise warten die Entdecker mit der Veröffentlichung des Exploits, bis ein Patch zur Verfügung steht. So soll verhindert werden, dass Kriminelle die Daten für Angriffe nutzen können. Auch Citrix erfuhr vor rund einem Monat von CVE-2019-19781, veröffentlichte jedoch keinen Patch, der die Sicherheitslücke ein für alle Mal schließt, sondern gab sich vorerst mit einer Notlösung zufrieden. Es bleibt zu hoffen, dass der Patch tatsächlich spätestens Ende Januar zur Verfügung steht. Vielleicht geht es nach der Veröffentlichung des Exploits sogar etwas schneller.

www.8com.de
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Schlüsselloch

Windows XP Quellcode wurde angeblich geleaked

Einigen Medienberichten zufolge zirkuliert derzeit der Quellcode von Microsofts Windows XP frei zugänglich im Internet. Den Quellen zufolge erschien das knapp 43 Gigabyte große Datenpaket zunächst auf 4chan und wird derzeit über Torrents im Internet…
Ransomware

Maze-Ransomware jetzt noch gefährlicher

Seit fast eineinhalb Jahren treibt die Ransomware Maze ihr Unwesen. Bereits im Mai warnte das Sicherheitsunternehmens Sophos in einem Bericht vor den Machenschaften der Cyberkriminellen. Diese begnügen sich nicht damit, die Daten ihrer Opfer zu verschlüsseln,…
RDP

Hacker: Täglich millionenfache RDP-Angriffe auf Home-Offices

Die Sicherheitsexperten von ESET schlagen Alarm: Seit dem Corona-bedingten Umzug in das Home-Office hat sich die Anzahl der täglichen Hacker-Angriffe auf Remote-Desktop-Verbindungen (RDP) im DACH-Raum mehr als verzehnfacht. Allein im Juni 2020 verzeichnete…
Cybercrime

eCrime nimmt an Volumen und Reichweite weiter zu

CrowdStrike, ein Anbieter von Cloud-basiertem Endpunktschutz, gab heute die Veröffentlichung des CrowdStrike Falcon OverWatchTM 2020 Threat Hunting Report bekannt.

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!