Wederom een dag eerder dan aangekondigd heeft Citrix beveiligingsupdates beschikbaar gemaakt voor een ernstig beveiligingslek waardoor Citrix-systemen actief worden aangevallen. De updates die gisterenavond zijn verschenen zijn voor de Citrix Application Delivery Controller (ADC) en Citrix Gateway versies 12.1 en 13.0. Oorspronkelijk zou de update voor deze versies op 27 januari uitkomen. Dat werd vervolgens vervroegd naar 24 januari. Citrix besloot de updates nog een dag eerder uit te rollen.
Eerder deed het softwarebedrijf dat ook met andere versies. Alleen de oudste versie van de software, versie 10.5, wacht nog op een update. Die zou vanavond moeten verschijnen. Dan heeft Citrix, ruim een maand nadat de kwetsbaarheid bekend werd gemaakt, alle ondersteunde versies van updates voorzien. Naast het installeren van de updates worden alle organisaties aangeraden ook de gratis "Indicator of Compromise Scanning tool" uit te voeren. Daarmee kunnen organisaties zien of hun Citrix-systemen zijn gecompromitteerd.
Volgens de Nederlands beveiligingsonderzoeker Victor Gevers zijn nog 11.000 kwetsbare Citrix-systemen vanaf het internet toegankelijk. Het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid heeft een lijst met veelgestelde vragen over de kwetsbaarheid online gezet. Daarin staat onder andere met welke versie van Citrix organisaties weer online kunnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.