许可优化
许可优化
产品
产品
解决方案
解决方案
服务支持
服务支持
关于
关于
软件库
当前位置:服务支持 >  软件文章 >  Citrix修复Workspace等多款产品中的多个严重漏洞(安全更新)

Citrix修复Workspace等多款产品中的多个严重漏洞(安全更新)

阅读数 23
点赞 0
article_banner

编译:代码卫士

思杰系统 (Citrix Systems) 公司发布了位于Virtual Apps、Desktops 和Workspace Apps产品中的多个漏洞。

这些漏洞被评为高危级别,可导致对目标具有本地访问权限的攻击者提升权限并控制受影响系统。思杰用户遍布全球各地,因此阻止入侵者在受陷系统上提升权限非常重要。

提升权限在很多网络攻击活动(如网络间谍活动和勒索软件活动)中都是一个关键阶段,因为攻击者需要获得更高权限才能秘密提取数据、禁用安全软件或将攻击扩散到其它系统实施勒索。

美国网络安全和基础设施安全局 (CISA) 已发布警报,要求组织机构尽快应用思杰发布的安全更新。

思杰修复的漏洞如下:

  • CVE-2023-24483:权限管理不当漏洞,可导致攻击者将权限提升至 NT AUTHORITY\SYSTEM。该漏洞影响Virtual Apps 和 Desktops 2212版本、早于CU2的2203 LTSR版本和早于CU6 的1912 LTSR版本。
  • CVE-2023-24485:访问控制不当漏洞,可导致提权后果。该漏洞影响 2212之前的Windows 版Workspace App版本、CU2之前的2203 LTSR版本和CU6之前的1912 LTSR版本。
  • CVE-2023-24486:访问控制不当漏洞,可导致会话接管。该漏洞影响2302之前的Linux版Workspace APP版本。

其中,CVE-2023-24483是最为严重的漏洞。NT AUTHORITY\SYSTEM是Windows 系统最高级别的访问权限,获得该权限的用户能够执行任意代码、访问敏感信息并在不受限制的情况下修改系统配置。如被陷系统是网络的一部分,则获得该权限可使攻击者在网络中横向移动并跳转到相邻系统。

用户可升级至如下版本,修复这些漏洞:

  • Citrix Virtual Apps 和 Desktops 2212 及后续版本
  • Citrix Virtual Apps和 Desktops 2203 LTSR CU2及后续累积更新
  • Citrix Virtual Apps和 Desktops 1912 LTSR CU6及后续累积更新
  • Citrix Workspace App 2212 及后续版本
  • Citrix Workspace App 2203 LTSR CU2及后续累积更新
  • Citrix Workspace App 1912 LTSR CU7 Hotfix 2 (19.12.7002) 及后续累积更新
  • Citrix Workspace app for Linux 2302 及后续版本

目前尚不存在缓解措施或应变措施,因此更新受影响产品是缓解风险的唯一推荐方式。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


免责声明:本文系网络转载或改编,未找到原创作者,版权归原作者所有。如涉及版权,请联系删

相关文章
技术文档
QR Code
微信扫一扫,欢迎咨询~
customer

online

联系我们
武汉格发信息技术有限公司
湖北省武汉市经开区科技园西路6号103孵化器
电话:155-2731-8020 座机:027-59821821
邮件:tanzw@gofarlic.com
Copyright © 2023 Gofarsoft Co.,Ltd. 保留所有权利
遇到许可问题?该如何解决!?
评估许可证实际采购量? 
不清楚软件许可证使用数据? 
收到软件厂商律师函!?  
想要少购买点许可证,节省费用? 
收到软件厂商侵权通告!?  
有正版license,但许可证不够用,需要新购? 
联系方式 board-phone 155-2731-8020
close1
预留信息,一起解决您的问题
* 姓名:
* 手机:

* 公司名称:

姓名不为空

姓名不为空

姓名不为空
手机不正确

手机不正确

手机不正确
公司不为空

公司不为空

公司不为空