「Citrix Workspace app」などに脆弱性 - アップデートで修正
Citrix Systemsが提供する「Citrix Workspace app」などで脆弱性が明らかとなった。アップデートが提供されている。
「Citrix Workspace app for Windows」において、アクセス制御の不備に起因する脆弱性2件が判明したもの。「CVE-2023-24485」では権限の昇格が可能となるほか、「CVE-2023-24484」によりアクセス権限のないディレクトリへ書き込みが可能になるという。
また「Citrix Workspace app for Linux」においてもアクセス制御に脆弱性「CVE-2023-24486」が存在。同じ端末を利用する別のユーザーによってセッションを奪われるおそれがある。
「Citrix Virtual Apps and Desktops」では、「NT AUTHORITY/SYSTEM権限」を取得されるおそれがある権限昇格の脆弱性「CVE-2023-24483」が明らかとなった。
いずれもアドバイザリにおいて重要度やCVSS基本値などは示していない。同社は、各製品向けにアップデートを用意しており、対策済みのバージョンへ更新するよう利用者へ呼びかけている。
(Security NEXT - 2023/02/15 )
ツイート
PR
関連記事
MLOpsプラットフォーム「MLflow」に深刻な脆弱性
「Microsoft Edge 111.0.1661.54」がリリースに - 独自に脆弱性2件を修正
芸術学科公演会の案内メールで誤送信 - 近畿大
組合員や取引先の電話番号含む携帯電話を紛失 - JA遠州夢咲
「サイバー攻撃演習訓練実施マニュアル」を公開 - 日本シーサート協議会
国と都の開業支援施設、マルウェア感染確認されず
福岡県暴力追放運動推進センターがサポート詐欺被害 - 情報流出のおそれも
米政府、重要インフラ向けの「CPGs」をアップデート
ランサム被害が前年比約1.5倍 - バックアップ取得も復元に難あり
米政府、「AzureAD」や「MS365」環境向けのインシデント調査ツールを公開