Citrixの仮想デスクトップ製品に権限昇格の脆弱性
Citrix Systemsは、デスクトップやアプリ環境の仮想化製品「Citrix Virtual Apps and Desktops」「Citrix XenApp」「Citrix XenDesktop」の脆弱性を解消するセキュリティアップデートをリリースした。
これら製品においてアクセス制御の不備があり、権限の昇格が生じるおそれがある脆弱性「CVE-2021-22928」が明らかとなったもの。
「Citrix Profile Management」「Citrix Profile Management WMIプラグイン」がインストールされており「Windows VDA」にアクセスする権限があるユーザーによって、「Windows VDA」上のSYSTEM権限を取得されるおそれがある。
同社では同脆弱性を解消するホットフィクスを用意。影響を受ける環境に対し、できるだけ早く適用するよう呼びかけている。
(Security NEXT - 2021/07/14 )
ツイート
PR
関連記事
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用
海外子会社にサイバー攻撃、詳細を調査 - FCLコンポーネント
市内4校で端末紛失、一部で保存データが不明 - 葛飾区
入学手続き案内メールを誤送信、合格者のメアド流出 - 山口大
研究者向けサイトに不正アクセス、非公開ページに書込 - 日本リウマチ学会
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
アスクル、ウェブ経由の注文を再開
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
