---
title: Updates für Citrix DoS- und Privilege Escalation Schwachstellen
description: Citrix hat Updates für die Schwachstellen CVE-2024-5491 & CVE-2024-5492 veröffentlicht.
image: https://blog.bithawk.ch/hubfs/Security_Standart_600x303px-1.jpg
---

<https://bithawk.ch/>

- [Services](https://www.bithawk.ch/services/) 
    - [Innovation](https://www.bithawk.ch/services/innovation/)
    - [Consulting](https://www.bithawk.ch/services/consulting/)
    - [Engineering](https://www.bithawk.ch/services/engineering/)
    - [Operation](https://www.bithawk.ch/services/operation/)
    - [Technolgy](https://www.bithawk.ch/services/technology/)
- [Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/) 
    - [Enterprise Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/)
    - [Service Management](https://www.bithawk.ch/service-management/service-management/)
    - [Business Management](https://www.bithawk.ch/service-management/business-management/)
    - [Operation Management](https://www.bithawk.ch/service-management/operation-management/)
    - [Service Now Plattform](https://www.bithawk.ch/service-management/servicenow-plattform/)
    - [HR Service Management](https://www.bithawk.ch/service-management/hr-service-management/)
- [Partner](https://www.bithawk.ch/partner/) 
    - [Microsoft](https://www.bithawk.ch/partner/microsoft/)
    - [Hewlett Packard Enterprise](https://www.bithawk.ch/partner/hewlett-packard-enterprise/)
    - [Cisco](https://www.bithawk.ch/partner/cisco/)
    - [ServiceNow](https://www.bithawk.ch/partner/servicenow/)
    - [HP Inc.](https://www.bithawk.ch/partner/hp-inc/)
    - [Weitere Partner](https://www.bithawk.ch/partner/weitere-partner/)
- [Unternehmen](https://www.bithawk.ch/unternehmen/) 
    - [About us](https://www.bithawk.ch/unternehmen/about-us/)
    - [Jobs](https://www.bithawk.ch/unternehmen/jobs/)
    - [News & Events](https://www.bithawk.ch/unternehmen/news-und-events/)
    - [Geschäftsleitung](https://www.bithawk.ch/unternehmen/geschaeftsleitung/)
    - [Referenzen](https://www.bithawk.ch/unternehmen/referenzen/)
    - [Auszeichnungen](https://www.bithawk.ch/unternehmen/auszeichnungen/)
    - [Standorte & Kontakt](https://www.bithawk.ch/unternehmen/standorte-und-kontakt/)
- [Blog](https://www.bithawk.ch/blog/)

![Blog Banner Image](https://blog.bithawk.ch/hubfs/Security_Standart_2400x800px.jpg)

# Updates für Citrix DoS- und Privilege Escalation Schwachstellen

Erstellt von [Fabio Francioni](https://blog.bithawk.ch/it-security/author/fabio-francioni) am 10.07.2024 17:27:06

![Fabio Francioni](https://blog.bithawk.ch/hubfs/Fabio-Francioni_300x300.jpg)

Vernetzen auf:

[LinkedIn](https://www.linkedin.com/in/fabio-f-31936613b/)

- [Tweet](https://twitter.com/share)

**Citrix hat mehrere Sicherheitslücken und entsprechende Updates veröffentlicht. Diese Schwachstellen betreffen eine Reihe verschiedener Produkte. **

**NetScaler ADC and NetScaler Gateway**

Um die OpenSSH-Schwachstelle (CVE-2024-6387, CVSS Score 8.1 – siehe auch [Blogbeitrag](https://blog.bithawk.ch/it-security/erste-updates-für-cve-2024-6387-in-openssh-verfügbar)), welche eine nicht authentifizierte Remote-Code-Ausführung ermöglicht, sowie die Denial-of-Service- (CVE-2024-5491, CVSS Score 7.1) und Redirecting-Schwachstellen (CVE-2024-5492, CVSS Score 5.1) zu schliessen, wird empfohlen, ein Update auf die folgenden Versionen zu installieren.

- NetScaler ADC and NetScaler Gateway 14.1-25.56 and later releases
- NetScaler ADC and NetScaler Gateway 13.1-53.24 and later releases of 13.1
- NetScaler ADC and NetScaler Gateway 13.0-92.31 and later releases of 13.0 
- NetScaler ADC 13.1-FIPS 13.1-37.190 and later releases of 13.1-FIPS 
- NetScaler ADC 12.1-FIPS 12.1-55.309 and later releases of 12.1-FIPS 
- NetScaler ADC 12.1-NDcPP 12.1-55.309 and later releases of 12.1-NDcPP

Die Schwachstellen sind bei korrekter Konfiguration nur vom internen Netz ausnutzbar.

 

**NetScaler Workspace App**

Um die Schwachstelle CVE-2024-6286 mit CVSS Score 8.5, welche zu lokaler Rechteausweitung (local Privilege Escalation) führen kann, zu schliessen, wird empfohlen ein Update auf die folgenden Versionen zu installieren.

- Citrix Workspace app for Windows 2403.1 and later versions 
- Citrix Workspace app for Windows 2402 LTSR and later versions

Diese Schwachstelle ist nur bei lokalem Zugriff auf das Zielsystem ausnutzbar.

 

**Windows Virtual Delivery Agent**

Um die Schwachstelle CVE-2024-6151 mit CVSS Score 8.5, welche zu lokaler Rechteausweitung (local Privilege Escalation) führen kann, zu schliessen, wird empfohlen ein Update auf die folgenden Versionen zu installieren.

- Citrix Virtual Apps and Desktops 2402 and later versions 
- Citrix Virtual Apps and Desktops 1912 LTSR CU9 and later cumulative updates
- Citrix Virtual Apps and Desktops 2203 LTSR CU5 and later cumulative updates
- Citrix Virtual Apps and Desktops 2402 LTSR

Diese Schwachstelle ist nur bei lokalem Zugriff auf das Zielsystem ausnutzbar.

 

Gerne stehen wir Ihnen für weitere Fragen persönlich zur Verfügung. Sie erreichen direkt auf unserem [Kundenportal](https://bithawk.service-now.com/customer)oder unter [marketing@bithawk.ch](mailto:marketing@bithawk.ch) oder 058 226 01 01.

 

---

### **Cybersecurity - so wichtig wie nie!**

Sind Sie ein Mitglied der Geschäftsleitung oder haben Sie einen Sitz im Verwaltungsrat? Tragen Sie Verantwortung für die Unternehmens-IT oder arbeiten Sie als Spezialist, der sich um die IT-Systeme kümmert?

Für all diese unterschiedlichen Aufgabenbereiche bietet die BitHawk AG umfassende Services an. Wir beraten Sie auf der strategischen sowie operativen Ebene und bieten umfangreiche technische Lösungen an.

Die Gefahren rund um die Cybersicherheit sind für jedes Unternehmen eine Herausforderung. Alle müssen sich in der heutigen Zeit mit dem Thema IT-Sicherheit befassen. Der Schutz der Informationstechnologie ist jedoch nicht nur eine rein technische Disziplin, sondern sollte vor allem als Prozess gedacht werden. BitHawk unterstützt Sie hier gerne mit einer vielfältigen Palette an Services und Beratungen. Dabei orientierten wir uns an etablierten Standards – etwa am IT-Grundschutz des deutschen Bundesamts für Sicherheit in der Informationstechnik (BSI) und am Cyber Security Framework des National Institute of Standards and Technology (NIST).

Wollen auch Sie den Cybersecurity-Reifegrad in Ihrer Organisation erhöhen? Dann sprechen Sie mit uns oder schauen Sie rein.

[Lesen Sie mehr zu Cybersecurity](https://www.bithawk.ch/services/cybersecurity)

 

---

### [**Weitere Themen auf unserem Blog**](https://www.bithawk.ch/blog/)

 

 

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

[p](tel:0041582260101) [m](mailto:marketing@bithawk.ch)

[b](https://www.bithawk.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

[Newsletter abonnieren](https://www.bithawk.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://www.bithawk.ch/assets/AGB/fe13bb1a3b/AGB-BitHawk_Deutsch-v2.pdf)
- [Impressum](https://www.bithawk.ch/impressum/)
- [Rechtliches](https://www.bithawk.ch/rechtliches/)

- [Retail Solutions](https://www.bithawk.ch/retail-solutions/)
- [Digital Signage](https://www.bithawk.ch/digital-signage/)
- [Cloud Backup](https://www.bithawk.ch/cloud-backup/)
- [IT Security](https://www.bithawk.ch/it-security/)

[b](https://bith.kraftausdruck.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

- [Retail Solutions](https://bith.kraftausdruck.ch/retail-solutions/)
- [Digital Signage](https://bith.kraftausdruck.ch/digital-signage/)
- [Cloud Backup](https://bith.kraftausdruck.ch/cloud-backup/)
- [IT Security](https://bith.kraftausdruck.ch/it-security/)

[Newsletter abonnieren](https://bith.kraftausdruck.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://bith.kraftausdruck.ch/assets/AGB/84b446a628/2001.3-AGB-IT-DL-Bison-ITS.PDF)
- [Impressum](https://blog.bithawk.ch/https://bith.kraftausdruck.ch/impressum/)
- [Rechtliches](https://bith.kraftausdruck.ch/rechtliches/)