Out-Of-Bounds Memory Read Schwachstelle in Citrix NetScaler entdeckt

Das Sicherheitsunternehmen Bishop Fox hat ein Advisory zu einer kritische Sicherheitslücke in den Citrix NetScaler ADC- und Gateway-Komponenten der Version 13.1-50.23 herausgebracht. Die Schwachstelle, die unautorisierten Zugriff auf sensible Informationen ermöglicht, betrifft speziell die Komponenten, die für Authentifizierung, Autorisierung und Auditierung (AAA) sowie den Fernzugriff genutzt werden. Diese Produkte sind zentraler Bestandteil vieler Unternehmensnetzwerke, die auf Citrix-Lösungen setzen.

Die Schwachstelle ähnelt der bereits bekannten Citrix Bleed-Sicherheitslücke (CVE-2023-4966), ermöglicht jedoch im Vergleich seltener den Zugriff auf höchst sensible Daten. Trotzdem besteht das Risiko, dass Angreifer potenziell sensible Daten aus dem Speicher des NetScaler-Geräts extrahieren können, wie beispielsweise HTTP-Anfragekörper, die Benutzerdaten enthalten könnten.

Die Sicherheitslücke basiert auf einem sogenannten Out-Of-Bounds-Memory-Read, der ohne Authentifizierung ausgenutzt werden kann. Ein Angreifer kann diese Schwachstelle nutzen, um über eine allgemein zugängliche Web-Schnittstelle Informationen aus dem Speicher des Geräts abzugreifen. Dies geschieht durch unsachgemäße Handhabung des HTTP-Host-Anfrage-Headers bei der Verarbeitung von HTTP-GET-Anfragen an die URI /nf/auth/startwebview.do.

Bishop Fox liefert auch einen Python-Exploit-Code, der die Ausnutzbarkeit der Schwachstelle demonstriert. Die Ausnutzung erfordert keine komplexen Schritte und kann von jedem Punkt im Internet aus durchgeführt werden, solange der Angreifer Zugriff auf das verwundbare NetScaler-Gerät hat.

Citrix hat bereits auf die Entdeckung der Schwachstelle reagiert und empfiehlt allen Nutzern ein dringendes Update auf die Version 13.1-51.15 oder höher, um den Schutz vor möglichen Angriffen zu gewährleisten. Dieses Update schließt die Sicherheitslücke und stellt sicher, dass die Geräte nicht länger anfällig für die spezifischen Angriffsmethoden sind, die durch diese Schwachstelle ermöglicht werden.

Related Posts

Wordpress LiteSpeed Cache Plugin: XSS Lücke ermöglicht Datenklau

Die kritische Sicherheitslücke CVE-2023-40000 im LiteSpeed Cache Plugin für WordPress ermöglicht es unautorisierten Nutzern, durch eine gespeicherte Cross-Site Scripting (XSS) Attacke erweiterte Berechtigungen auf WordPress-Websites zu erlangen. Das Plugin, das auf mehr als fünf Millionen Websites installiert ist, wird genutzt, um die Leistung der Seiten zu verbessern.

Read More

Chinesische Tastatur-Apps: 8 von 9 senden Eingaben in die Cloud

Eine Studie vom April 2024 warnt, dass 8 von 9 getesteten chinesischen Tastatur-Apps, das Abhören von Benutzereingaben ermöglichen. Die betroffenen Apps werden von namhaften Herstellern wie Baidu, Honor, Huawei (ohne festgestellte Schwachstellen), iFlytek, OPPO, Samsung, Tencent, Vivo und Xiaomi angeboten. Betroffen sind Android wie IOS. Die Sicherheitsanalyse konzentrierte sich auf die Übertragung von Benutzereingaben dieser Tastatur-Apps an Cloud-Server. Dabei wurden kritische Sicherheitslücken entdeckt, die es ermöglichen, die übertragenen Eingaben vollständig einzusehen. Dies birgt das Risiko, dass sensible Informationen wie Finanzdaten, Login-Daten und verschlüsselte Nachrichten abgefangen werden können.

Read More

SQL Injection Schwachstelle in PostgreSQL Java Treiber pgjdbc

Eine schwerwiegende Sicherheitslücke wurde im PostgreSQL JDBC-Treiber (pgjdbc) identifiziert, die eine SQL-Injection ermöglicht. Die Schwachstelle, bekannt unter der CVE-ID CVE-2024-1597, betrifft mehrere Versionen des Treibers und wurde als kritisch mit einem CVSS-Score von 10.0 / 10.0 eingestuft.

Read More