Security Standart 2400x800px

Sicherheitslücken in Citrix Workspace app für Windows und Linux & Citrix Virtual Apps und Desktops

Citrix hat über Schwachstellen in den Produkten Citrix Workspace app for Windows und Linux, sowie Citrix Virtual Apps und Desktops informiert. Eine Einstufung des Bedrohungsgrads ist noch nicht erfolgt. Da Angreifer durch das erfolgreiche Ausnutzen der Schwachstellen System-Rechte erlangen könnte, ist mindestens von einer «hohen» Einstufung auszugehen. Es wird empfohlen, umgehend die verfügbaren Updates zu installieren. Es handelt sich dabei um folgende Schwachstellen:

  • CVE-2023-24483 Privilege Escalation to NT
  • CVE-2023-24484 Writing to a directory without permissions
  • CVE-2023-24485 Privilege Escalation on the system
  • CVE-2023-24486 Session takeover

Citrix gibt an, die Schwachstellen in den folgenden Versionen geschlossen zu haben:

Workspace App:

  • Citrix Workspace App 2212
  • Citrix Workspace app for Linux 2302
  • Citrix Workspace App 2203 LTSR CU2
  • Citrix Workspace App 1912 LTSR CU7 Hotfix 2 (19.12.7002)

Virtual Apps and Desktops:

  • Citrix Virtual Apps and Desktops 2212
  • Citrix Virtual Apps and Desktops 2203 LTSR CU2
  • Citrix Virtual Apps and Desktops 1912 LTSR CU6

Benötigen Sie Unterstützung oder haben Sie weitere Fragen? Kontaktieren Sie uns, wir helfen Ihnen gerne weiter.

Weitere Informationen:

https://support.citrix.com/article/CTX477616/citrix-virtual-apps-and-desktops-security-bulletin-for-cve202324483

https://support.citrix.com/article/CTX477617/citrix-workspace-app-for-windows-security-bulletin-for-cve202324484-cve202324485

https://support.citrix.com/article/CTX477618/citrix-workspace-app-for-linux-security-bulletin-for-cve202324486

 

Blog
Information über die Ablösung des SPO One-Time Passcode
Zum Blogbeitrag

SPO One-Time Passcode wird abgelöst

Wichtige Änderung beim externen Teilen in SharePoint: SPO One-Time Passcode wird abgelöst. Ab Mai 2026 ändert sich, wie externe Personen auf SharePoint- und OneDrive-Inhalte zugreifen.

Wichtige Änderung beim externen Teilen in SharePoint: SPO One-Time Passcode wird abgelöst. Ab Mai 2026 ändert sich, wie externe Personen auf SharePoint- und OneDrive-Inhalte zugreifen. Was das konkret bedeutet und was Sie jetzt prüfen sollten, erfahren Sie in diesem Beitrag.

ServiceNow: Guarded Script
Zum Blogbeitrag

ServiceNow härtet die Sicherheit: Guarded Script für Ihre Instanz

Mit den Releases im Mai 2026 verändert ServiceNow, wie bestimmte Skripte auf Ihrer Plattform ausgeführt werden.


Mit den Releases im Mai 2026 verändert ServiceNow, wie bestimmte Skripte auf Ihrer Plattform ausgeführt werden. Die neue Funktion «Guarded Script» macht Ihre Instanz sicherer – kann aber bestehende Anpassungen betreffen. Wir erklären, was passiert und worauf Sie achten sollten.

Secure Boot Zertifikate werden aktualisiert
Zum Blogbeitrag

Windows Clients: Aktualisierung der Secure Boot Zertifikate

Die Boot-Zertifikate von Windows 10 und Windows 11 aus dem Jahr 2011 laufen im Juni 2026 ab.


Die Boot-Zertifikate von Windows 10 und Windows 11 aus dem Jahr 2011 laufen im Juni 2026 ab. Daher müssen diese durch die neueren Zertifikate aus dem Jahr 2023 ersetzt werden, um weiterhin einen sicheren Systemstart zu gewährleisten. Dieser Artikel erklärt, was Secure Boot ist und weshalb ein Zertifikats-Update notwendig ist. Er zeigt auch, welche Massnahmen erforderlich sind und wie die Verteilung über Intune, Configuration Manager und GPO erfolgt.