複数のCitrix製品に「クリティカル」とされる脆弱性 - 「regreSSHion」も影響
Cloud Software Groupは、Citrix製品に関するセキュリティアドバイザリを公開した。「クリティカル」とされる脆弱性も含まれる。「OpenSSH」の脆弱性「regreSSHion」についても一部製品が影響を受けることを明らかにし、アップデートするよう求めた。
現地時間7月9日にアドバイザリ6件を公開したもの。このうち1件については重要度をもっとも高い「クリティカル(Critical)」とレーティングしている。
同アドバイザリでは「NetScaler Console(旧Citrix ADM)」に判明した認証不備の脆弱性「CVE-2024-6235」、「NetScaler Console」「NetScaler SDX」「NetScaler Agent」において域外メモリへ書き込みが可能となる「CVE-2024-6236」に言及。
「CVE-2024-6235」については、共通脆弱性評価システム「CVSSv4.0」のベーススコアを「9.4」、「CVE-2024-6236」については「7.1」と評価した。
さらに「Citrix Workspace app for Windows」や「Citrix Virtual Apps and Desktops」「Citrix DaaS」で利用される「Virtual Delivery Agent for Windows」、および「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」に関するアドバイザリについては重要度を「高(High)」とした。のこる2件については「中(Medium)」とレーティングされている。
(Security NEXT - 2024/07/11 )
ツイート
関連リンク
- Citrix:Citrix Workspace app for Windows Security Bulletin CVE-2024-6286
- Citrix:Windows Virtual Delivery Agent for CVAD and Citrix DaaS Security Bulletin CVE-2024-6151
- Citrix:Citrix Provisioning Security Bulletin CVE-2024-6150
- Citrix:Citrix Workspace app for HTML5 Security Bulletin CVE-2024-6148 and CVE-2024-6149
- Citrix:NetScaler Console, Agent and SDX Security Bulletin for CVE-2024-6235 and CVE-2024-6236
- Citrix:NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2024-5491 and CVE-2024-5492
- Citrix:Cloud Software Group Security Advisory for CVE-2024-6387
- Citrix
- Cloud Software Group
PR
関連記事
Dellのストレージ製品「PowerScale OneFS」に深刻な脆弱性
ブラウザ「MS Edge」に関する脆弱性2件を解消 - MS
共同利用の顧客情報管理システムに不備 - 東北電力ネットワーク
メール誤送信、福祉サービス事業所のメアドが流出 - 埼玉県
「SugarCRM」脆弱性 - 9年前の修正にCVE番号
従業員メールアカウントがスパムの踏み台に - 河合楽器グループ会社
クラウドのファイル権限に設定ミス、URL指定でアクセス可能 - コスモ石油マーケ
前月の更新で脆弱性13件を修正 - Atlassian
「QNX SDP」の画像解析に深刻な脆弱性 - 修正版を公開
先週注目された記事(2025年6月15日〜2025年6月21日)