Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Citrix ADM」に管理者アカウントがリセットされる脆弱性

Citrix Application Delivery Management(Citrix ADM)に複数の脆弱性が明らかとなった。

アクセス制御の不備により、リモートより認証なしに管理者のパスワードがリセットされ、システムを破壊されるおそれがある脆弱性「CVE-2022-27511」が判明したもの。

リソース制御の不備により、一時的にライセンスサービスが中断する脆弱性「CVE-2022-27512」についてもあわせて明らかとなっている。

同社は脆弱性に対処した「同13.1-21.53」および「同13.0-85.19」をリリース。サーバおよびエージェントのいずれもアップデートする必要があるとして、利用者に注意を呼びかけている。

また「Citrix ADM 12.1」についてはサポートを終了しており、サポート中のバージョンへ更新するよう呼びかけている。

(Security NEXT - 2022/06/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
信用情報で保険営業先を選定、グループ会社へ提供 - アイフル
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か