Taloussanomat
Lue uutinen mobiilisivustolla
Access Gateway -yhdyskäytävistä

Citrix paikkaa vpn-ohjelmistonsa haavoittuvuuksia

20.7.2007 15:14 Citrix on julkaissut päivitykset Access Gateway -vpn-yhdyskäytäväohjelmistoonsa. Tietoturvayhtiö Secunia luokittelee haavoittuvuudet hyvin kriittisiksi.

Citrixin Access Gateway Standard Edition ja Advanced Edition 4.5:stä on löydetty useita tietoturvahaavoittuvuuksia. Niiden avulla hyökkääjä voi ryöstää käyttäjän käynnissä olevan etäyhteyden, ajaa haittakoodia kirjautuneen käyttäjän oikeuksilla ja muuttaa http-pyynnöillä tiettyjä palvelinasetuksia.

Ohjelmistovalmistaja on julkaissut haavoittuvuuksille päivitykset.

Lisäksi Citrix suosittelee poistamaan asiakaslaitteilta ActiveX- ja Firefox-laajennuksia. Näitä ovat Net6Helper.dll ja npCtxCAO.dll.

Tietoturvayhtiö Secunia luokittelee haavoittuvuudet hyvin kriittisiksi.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (2)

Huono 0
Citrix on julkaissut päivitykset Access Gateway -vpn-yhdyskäytäväohjelmistoonsa. Tietoturvayhtiö Secunia luokittelee haavoittuvuudet hyvin kriittisiksi.
Digitoday
Huono 0
Vaikka Citrix onkin julkaissut jälleen kerran päivityksiä SSL VPN -ohjelmistoonsa (versio 4.5.5), jotka paikkaavat haavoittuvuuksia, olisi myös ehkä syytä panostaa myös ohjelmiston toimivuuteen jne. Uusimman version Applianceen tarkoitettu upgrade sisältää bugikorjausten lisäksi myös uusia sellaisia bugeja, jotka vievät järjestelmän toimivuutta huonompaan suuntaan. Ja kun samalla täytyy myös päivittää palvelinpään ohjelmisto, ei voi muuta kuin todeta, että päivitysten ja testin jälkeen on palattava aiempaan 4.5.2 -versioon. Jännityksellä odotellaan, millon ilmestyy purkkiin tarkoitetun uuden upgraden korjausfixi!
admin
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.