Disponibile la nuova Virtual Appliance VPX di Citrix Merchandising Server, lo strumento per la gestione ed il delivery di client per accesso alle Applicazioni e ai Desktop virtuali di XenApp e XenDesktop.
Vediamo cosa c’è di nuovo…
In molti lo stavamo aspettando , finalmente è disponibile il Virtual Appliance di Access Gateway, compatibile con l’hypervisor XenServer.
Molte infrastrutture che adottano XenApp o XenDesktop per il delivery centralizzato sia delle applicazioni che dei desktop hanno adottato il modello AccessGateway per garantire l’accesso sicuro agli utenti remoti verso la loro farm.
E’ di qualche giorno fa la scoperta di una nuova vulnerabilità presente negli firmware degli appliance Citrix Access Gateway Enterprise Edition e Citrix Netscaler che potrebbe tradursi in un Denial of Service; è da considerarsi un fattore di gravità Medio in quanto per arrivare al blocco dell’apparecchio l’utente malintenzionato dovrebbe mandare un elevato numero di traffico contro l’appliance al fine di saturarlo e renderlo off-line.
Fino ad ora Citrix ha sempre rilasciato Virtual Appliance per il suo Hypervisor XenServer ma adesso qualcosa si sta muovendo: è infatti diponibile la nuova appliance virtuale anche per ESX 4.0 (vSphere)…io attendo che citrix ne rilasci presto una di Access Gateway (compatibile con ESX!!)
Ecco i passi per testarla:
Accedere con l’account di Mycitrix a questo indirizzo.
Try the new NetScaler VPX for ESX Tech Preview virtual appliance.
- Obtain the ESXi Installer from the VMWare website.
- Download the vSphere client from the VMWare website and install on your Windows XP or 2003 server.
- Download the NetScaler VPX for ESX .zip virtual appliance package.
- On vSphere, use the File -> Deploy OVF Template to install NetScaler VPX Express on the ESX virtualized server.
Get and activate your free NetScaler VPX Express license via the get license link below
Citrix segnala una vulnerabilità in un componente software di Access Gateway Enterprise Edition, Netscaler, Netscaler Application Firewall, che potrebbe causare un denial of service; per questo ha rilasciato i nuovi firmware che correggono il problema.
Per la precisione sono affetti:
Per maggiori informazioni vi rimando all’ Articolo CTX123060