Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Citrix ADM」に管理者アカウントがリセットされる脆弱性

Citrix Application Delivery Management(Citrix ADM)に複数の脆弱性が明らかとなった。

アクセス制御の不備により、リモートより認証なしに管理者のパスワードがリセットされ、システムを破壊されるおそれがある脆弱性「CVE-2022-27511」が判明したもの。

リソース制御の不備により、一時的にライセンスサービスが中断する脆弱性「CVE-2022-27512」についてもあわせて明らかとなっている。

同社は脆弱性に対処した「同13.1-21.53」および「同13.0-85.19」をリリース。サーバおよびエージェントのいずれもアップデートする必要があるとして、利用者に注意を呼びかけている。

また「Citrix ADM 12.1」についてはサポートを終了しており、サポート中のバージョンへ更新するよう呼びかけている。

(Security NEXT - 2022/06/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「NGINX Agent」に情報漏洩の脆弱性 - アップデートがリリース
交付金申請様式に個人情報、19施設に誤送付 - 北谷町
3月のMS月例パッチ、産業制御システムへの影響に注意を
MLOpsプラットフォーム「MLflow」に深刻な脆弱性
マンション関係者向け会員サービスでアクセス設定不備 - 住友不動産
顧客情報含む伝票1箱を紛失、誤廃棄の可能性 - 佐賀銀
厚労省かたり「財産の差押え」などと脅すSMSに警戒を
コスメ通販サイトに不正アクセス - 個人情報流出の可能性
保安手続の電子申請システムで事業者情報を誤表示 - 改修不備で
「Spring Framework」に複数の脆弱性 - 重要度「Critical」も