Citrix uberAgent: Schwachstelle könnte zu Rechteausweitung führen

Citrix hat eine Sicherheitslücke in seiner Monitoring Software uberAgent identifiziert, die es Angreifern ermöglichen könnte, ihre Privilegien innerhalb des Systems unzulässig zu erhöhen. Die Schwachstelle trägt die Kennzeichnung CVE-2024-3902 und wurde mit einem hohen Schweregrad eingestuft.

Betroffen sind alle Versionen von Citrix uberAgent vor 7.1.2. Voraussetzung für das Ausnutzen der Sicherheitslücke ist, dass mindestens ein [CitrixADC_Config]-Eintrag konfiguriert ist und zusätzlich bestimmte Metriken wie CitrixADCPerformance oder CitrixSessionConfig aktiv sind. Besonders in den Versionen 7.0 bis 7.1.1 ist das Risiko erhöht, wenn der WmiProvider auf PowerShell eingestellt ist.

Citrix empfiehlt allen Nutzern dringend, auf die neueste Version von uberAgent, 7.1.2 oder höher, zu aktualisieren, um sich vor möglichen Angriffen zu schützen. In der Zwischenzeit können Administratoren das Risiko mindern, indem sie alle CitrixADC-Metriken deaktivieren und den WmiProvider auf WMIC umstellen oder nicht konfigurieren.

Die aktuellsten Versionen von Citrix uberAgent sind auf der offiziellen Website unter dem folgenden Link verfügbar: Citrix uberAgent Download. Kunden werden angehalten, die Updates so bald wie möglich zu installieren, um potenzielle Sicherheitsrisiken zu minimieren.

Related Posts

Mitel SIP-Telefone und Konferenzeinheiten: kritische Schwachstellen

Mitel hat kürzlich fünf kritische Schwachstellen in verschiedenen Modellen der Mitel SIP-Telefone und in der Mitel 6970 Konferenzeinheit veröffentlicht. Diese Schwachstellen könnten es Angreifern ermöglichen, unautorisierte Aktionen auf den betroffenen Geräten durchzuführen, darunter das Ausführen von beliebigem Code und das Umgehen von Authentifizierungsmechanismen.

Read More

Kritische Schwachstelle in GNU C Library glibc betrifft PHP

Durch eine 2024 bekannt gewordene Schwachstelle in der GNU C Library glibc könnte ein Angreifer bis zu vier Bytes über das Ende eines Ausgabepuffers schreiben, wenn Zeichenketten in den ISO-2022-CN-EXT Zeichensatz umgewandelt werden. Dies könnte zum Absturz einer Anwendung führen oder es einem Angreifer ermöglichen, benachbarte Variablen zu überschreiben. Die ISO-2022-CN-EXT Codierung verwendet Escape-Sequenzen, um Zeichensatzänderungen anzugeben, und ein Mangel an Überprüfungen in bestimmten Designationen lässt eine Überschreitung von ein, zwei oder drei Bytes zu.

Read More

JavaScript-Malware infiziert Wordpress und entgeht Erkennung

Die Sicherheitsexperten von Sucuri berichteten kürzlich über eine Malware Kampagne, die DNS TXT-Records als Traffic Direction System (TDS) verwendet, um Ihre Spuren zu verschleiern. Diese Malware war früher dafür bekannt, bösartigen JavaScript-Code in kompromittierte WordPress-Websites einzuspritzen, um Besucher auf schädliche Domains umzuleiten. Die beobachtete Kampagne hat einen Wechsel vollzogen: von clientseitigen zu serverseitigen Umleitungen. Diese Änderung wurde erstmals im März 2024 beobachtet. Die Forscher haben festgestellt, dass diese Malware dynamische DNS TXT-Records des Domains tracker-cloud[.]com verwendet, um Umleitungs-URLs zu erhalten.

Read More