Via Google zijn tal van Citrix installaties van .gov en .mil domeinen te vinden die voor de hele wereld wagenwijd openstaan. De ontdekking werd gedaan door beveiligingsonderzoeker Petko Petkov die een Citrix audit uitvoerde en op zoek was naar .ICA bestanden. De gevonden installaties voelde hij niet aan de tand. "Als het gaat om Citrix is het duidelijk wat veilig is en wat niet. Het is voldoende om de ICA bestanden te bekijken."
De korte zoektocht van Petkov leverde 114 openstaande Citrix installaties op, waaronder een aantal voor zeer belangrijke applicaties. In plaats van een zoekmachine kan een aanvaller ook een poort scan op service poort 1494 uitvoeren, zoals Petkov hier uitlegt.
Deze posting is gelocked. Reageren is niet meer mogelijk.