Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuus Presentation Serverissä

Turvallinen Citrix on haavoittuva

5.3.2007 10:17 (päivitetty 10:27) Citrix Presentation Server -ohjelmisto on altis haitalliselle koodille. Cert-fi:n mukaan hyökkäys voi tapahtua houkuttelemalla käyttäjä vihamielisesti laaditulle www-sivustolle.

Citrix Presentation Server -ohjelmistoja käytetään Windows-sovellusten etäkäytössä, ja ohjelmistot käyttävät tiedonsiirrossa independent computing architecture (ica) -protokollaa. Presentation Server mahdollistaa ica-protokollan käytön välityspalvelimen avulla.

Tarkemmin määrittelemätön haavoittuvuus tässä toiminnallisuudessa mahdollistaa hyökkääjälle haitallisen koodin suorittamisen Citrix-ohjelmiston oikeuksilla työasemassa.

Citrix-yhtetyksiä käytetään ennen kaikkea suurissa yrityksissä juuri niiden tietoturvallisuuden vuoksi.

Hyökkäyksen onnistuminen ei vaadi tunnistetun Citrix-yhteyden muodostamista.

Uhattuna on Citrix Presentation Server Client for Windows, ennen versiota 10.0. Päivitys on kuitenkin saatavissa valmistajalta.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.