Sicherheitslücke in Citrix Presentation Server

15.05.2008
Über zwei Schwachstellen im Citrix Presentation Server können Angreifer bestehende Sicherheitsmechanismen umgehen. Citrix bietet bereits Hotfixes an.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in folgenden Produkten auf:

Über einen nicht näher spezifisierten Fehler bei der Zugriffskontrolle von publizierten Anwendungen und Desktops können Angreifer sich in eine Sitzung ohne gültige Authentifizierung einklinken. Die zweite Schwachstelle entsteht bei Verwendung der SecureICA und ICA Basic Verschlüsselung. Sie erlaubt die Anmeldung von Clients, die unter dem minimal vorgeschriebenen Sicherheitsniveau konfiguriert sind. Hersteller Citrix bietet seinen Kunden bereits Hotfixes an, die die Sicherheitslücken beseitigen. (vgw)