Virtual Apps and Desktops
Lorem Ipsum is simply dummy text of the printing and typesetting industry. Lorem Ipsum has been the industry's standard dummy text ever since the 1500s, when an unknown printer took a galley of type and scrambled it to make a type specimen book. It has survived not...
Exchange on-Prem 2022 Bug – E-Mail flow unterbrochen
Seit dem 01.01.2022 - 00:00 Uhr werden aufgrund eines Bugs bei On-Prem Exchange Servern keine Mails mehr zugestellt. Neue Mails werden vom Exchange zwar angenommen, bleiben dann aber in der Submission Queue hängen und werden nicht ausgeliefert. Ursache ist ein Bug im...
CVE-2021-44228 Citrix Security Advisory for Apache (Log4j RCE 0-day mitigation)
UPDATE 23.12.2021, 15:10 Uhr Aufgrund eines weiteren CVE's (CVE-2021-45105) bezüglich der Log4j Schwachstelle hat Citrix erneut Updates für XenMobile Server herausgebracht, s. https://support.citrix.com/article/CTX335705 Updates für diese Versionen stehen zum Download...
NetScaler Kerberos Authentication funktioniert nach dem Windows Update 2021-11 nicht mehr
Kunden die auf ihrem NetScaler Kerberos verwenden, bekommen nach dem Nov. Update ein Problem. Kerberos mit dem NetScaler funktioniert danach nicht mehr. Microsoft aktiviert mit dem Update einen neuen Security Mechanismus, s....
CVE-2021-22955, CVE-2021-22956 – DOS Angriffe auf NetScaler
Citrix hat heute ein neues Security Bulletin veröffentlicht. Es gibt zwei neue Schwachstellen in allen NetScaler Versionen, welche eine Denial of Service Attacke ermöglichen. Eine der Schwachstellen wurde mit dem Status "Critical" versehen, da sie sich ohne...
CVE-2020-8299 L2 Network-based denial-of-service
Description of Problem Multiple vulnerabilities have been discovered in Citrix ADC (formerly known as NetScaler ADC), Citrix Gateway (formerly known as NetScaler Gateway) and Citrix SD-WAN WANOP appliance models 4000-WO, 4100-WO, 5000-WO, and 5100-WO. These...
CVE-2020-8300 SAML authentication hijack through phishing ATTACK
To all customer with SAML authentication! AXACOM encourage all customer with SAML authentication to have a close look at CVE-2020-8300 and implement the described measures to fix the issue, as soon as possible. Description of Problem Multiple vulnerabilities have been...
Erneut schwere Exchange Lücke – sofort patchen!
In Exchange 2013 / 2016 / 2019 ist erneut eine schwerwiegende Lücke gefunden worden, welche einem unauthentifizierten Benutzer erhöhte Rechte verschaffen kann. Eine komplette Kompromittierung des Exchange Servers ist möglich, einschliesslich der Installation einer Web...
DDOS Attacke gegen Citrix ADC über UDP (EDT)
Seit 19. Dezember werden offensichtlich Citrix Gateway mit gezielten UDP Paketen dazu gebracht, aussergewöhnlich hohen Traffic zu generieren. Dieser Angriff ist nur möglich, wenn Adaptive Transport (EDT) aktiviert ist und auf der Firewall Port 443 UDP zum Gateway...
Citrix Gateway Plug-in for Windows Security Update
Vulnerabilities have been identified in Citrix Gateway Plug-in for Windows that, if exploited, could result in a local user escalating their privilege level to SYSTEM. The vulnerabilities have the following identifiers: CVE-2020-8257CVE-2020-8258 These vulnerabilities...