{"id":6573,"date":"2024-04-15T06:42:15","date_gmt":"2024-04-15T06:42:15","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/04\/15\/citrix-in-sicherheitsnot-updates-und-kaffeetassen-sind-gefragt\/"},"modified":"2024-04-15T06:42:15","modified_gmt":"2024-04-15T06:42:15","slug":"citrix-in-sicherheitsnot-updates-und-kaffeetassen-sind-gefragt","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=6573","title":{"rendered":"Citrix in Sicherheitsnot: Updates und Kaffeetassen sind gefragt!"},"content":{"rendered":"<p>Citrix hat einen neuen Grund gefunden, um die N\u00e4gel zu kauen und nerv\u00f6s hin und her zu laufen. Die Softwarefirma hat k\u00fcrzlich eine Sicherheitswarnung ver\u00f6ffentlicht und uns alle auf drei Schwachstellen in ihrem Xenserver und Hypervisor hingewiesen. Na toll, als ob wir nicht schon genug Sorgen h\u00e4tten!<\/p>\n<p>Aber zum Gl\u00fcck haben die schlauen K\u00f6pfe bei Citrix bereits aktualisierte Versionen bereitgestellt, um diese Sicherheitsl\u00fccken zu stopfen. Jetzt liegt es an den IT-Verantwortlichen, diese Updates so schnell wie m\u00f6glich zu implementieren. K\u00f6nnt ihr euch vorstellen, wie viele Kaffeetassen sie daf\u00fcr brauchen werden? Ich sch\u00e4tze mal mindestens eine pro Update. Vielleicht sogar zwei, wenn es besonders kompliziert wird.<\/p>\n<p>Citrix hat uns auch mit ein paar Infos zu den Konsequenzen dieser Schwachstellen versorgt. Bei zwei der L\u00fccken kann unprivilegierter Code in einer virtuellen Maschine Informationen aus dem Speicher anderer VMs auf demselben Hostsystem klauen. Das ist wie ein Einbrecher, der durch das Fenster in die Nachbarwohnung schaut und sich dann den Fernseher schnappt. F\u00fcr Intel-Prozessoren wird diese L\u00fccke als CVE-2024-2201 gef\u00fchrt, w\u00e4hrend f\u00fcr AMD-CPUs der Eintrag CVE-2024-31142 gilt. Citrix hat zwar keine Risikobewertung vorgenommen, aber Linux-Distributionen wie Suse haben der Sache einen mittleren Risikowert von etwa 5.1 gegeben. Nicht gerade ein Spaziergang im Park, aber auch keine apokalyptische Bedrohung.<\/p>\n<p>Und da haben wir noch eine weitere L\u00fccke, die unabh\u00e4ngig von der Prozessorarchitektur existiert. Hier kann Code in einer Gast-VM mit erh\u00f6hten Rechten den Host der virtuellen Maschinen zum Absturz bringen. Das ist so, als ob der Gast in einem Hotel das Geb\u00e4ude in die Luft jagt, nur weil ihm das Essen nicht geschmeckt hat. Die Entwickler von Suse haben dieser L\u00fccke eine CVSS-Bewertung von 6.5 gegeben, was ebenfalls ein mittleres Risiko bedeutet. Nicht gerade das Ende der Welt, aber definitiv etwas, wor\u00fcber man nachdenken sollte.<\/p>\n<p>Die US-amerikanische Cybersicherheitsbeh\u00f6rde CISA hat die Auswirkungen dieser drei Sicherheitsl\u00fccken jedoch viel dramatischer dargestellt. Sie behaupten, dass Angreifer die Kontrolle \u00fcber ein betroffenes System erlangen k\u00f6nnen. Oh, wie aufregend! Das h\u00f6rt sich an wie ein Actionfilm, bei dem die B\u00f6sewichte die Welt \u00fcbernehmen wollen. Aber keine Sorge, unsere Helden bei Citrix sind schon zur Stelle, um den Tag zu retten!<\/p>\n<p>Also, liebe IT-Verantwortliche, schnappt euch eure Kaffeetassen, setzt euch vor den Computer und ladet diese Updates herunter. Lasst uns diese Sicherheitsl\u00fccken stopfen und unsere Systeme sicher machen. Denn wer braucht schon unerw\u00fcnschte G\u00e4ste in unserer virtuellen Nachbarschaft oder einen Gast, der das Hotel in die Luft jagt?<\/p>\n<p>Schlagw\u00f6rter: Citrix + CVSS + CVE-2024-2201<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Citrix hat einen neuen Grund gefunden, um die N\u00e4gel zu kauen und nerv\u00f6s hin und her zu laufen. Die Softwarefirma hat k\u00fcrzlich eine Sicherheitswarnung ver\u00f6ffentlicht und uns alle auf drei Schwachstellen in ihrem Xenserver und Hypervisor hingewiesen. Na toll, als ob wir nicht schon genug Sorgen h\u00e4tten! Aber zum Gl\u00fcck&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":6572,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-6573","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/6573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6573"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/6573\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/6572"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}