Danskere finder sikkerhedshul i Citrix

Det danske sikkerhedsfirma FortConsult har fundet et sikkerhedshul i Citrix' klientsoftware, der bruges i en lang række virksomheder.

Danske FortConsult fortæller at sårbarheden i Citrix' klientsoftware blev opdaget i forbindelse med en sikkerhedstest, som firmaet udførte for en af sine kunder. Citrix Systems blev informeret om hullet i september og har i dag offentliggjort en patch, der fjerner sårbarheden.

FortConsult fortæller, at man har været i tæt dialog med Citrix, og det danske firma har valgt at offentliggøre sikkerhedshullet samtidig med frigivelsen af opdateringen.

»Vi valgte at vente med at offentliggøre denne sårbarhed, til Citrix Systems var klar med en patch, fordi vi generelt ikke ønsker at frigive informationer om nye sikkerheds-huller, før der findes en løsning på problemet. På grund af sikkerhedsproblemets alvorlighed informerede vi imidlertid vores kunder, allerede da vi opdagede sårbarheden, så de havde mulighed for at vurdere situationen og tage deres forholdsregler med det samme,« siger Ulf Munkedal, adm. direktør i Fort Consult.

Sikkerhedshullet er relevant for virksomheder, som benytter Citrix' ActiveX-komponent Wfica.ocx. Det muliggør, at hackere kan overtage kontrollen med Windows-computere, hvorpå Citrix-klienten er installeret.

»Teknisk set er der tale om en høj-risiko-sårbarhed, fordi konsekvenserne af et hackerangreb kan være ret alvorlige. Men da hackerangreb mod ActiveX-komponenter ikke er så udbredte endnu - og vi ikke har set Citrix-sårbarheden blive udnyttet til at angribe virksomheder med endnu - er sandsynligheden for at blive angrebet rimelig lav. Konklusionen er, at vi anser sårbarheden for at være af medium alvorlighed - på trods af at vi har grund til at tro, at andre kender til den,« siger Ulf Munkedal.

Firmaets security research team har indtil nu opdaget ni sikkerhedshuller.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere