Citrixの仮想デスクトップ製品に権限昇格の脆弱性
Citrix Systemsは、デスクトップやアプリ環境の仮想化製品「Citrix Virtual Apps and Desktops」「Citrix XenApp」「Citrix XenDesktop」の脆弱性を解消するセキュリティアップデートをリリースした。
これら製品においてアクセス制御の不備があり、権限の昇格が生じるおそれがある脆弱性「CVE-2021-22928」が明らかとなったもの。
「Citrix Profile Management」「Citrix Profile Management WMIプラグイン」がインストールされており「Windows VDA」にアクセスする権限があるユーザーによって、「Windows VDA」上のSYSTEM権限を取得されるおそれがある。
同社では同脆弱性を解消するホットフィクスを用意。影響を受ける環境に対し、できるだけ早く適用するよう呼びかけている。
(Security NEXT - 2021/07/14 )
ツイート
PR
関連記事
委託先で侵害、問い合わせ顧客の情報が流出か - 大和証券
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
未達で返戻の水道料金減免解除通知書が所在不明 - 横浜市
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
