複数のCitrix製品に「クリティカル」とされる脆弱性 - 「regreSSHion」も影響
Cloud Software Groupは、Citrix製品に関するセキュリティアドバイザリを公開した。「クリティカル」とされる脆弱性も含まれる。「OpenSSH」の脆弱性「regreSSHion」についても一部製品が影響を受けることを明らかにし、アップデートするよう求めた。
現地時間7月9日にアドバイザリ6件を公開したもの。このうち1件については重要度をもっとも高い「クリティカル(Critical)」とレーティングしている。
同アドバイザリでは「NetScaler Console(旧Citrix ADM)」に判明した認証不備の脆弱性「CVE-2024-6235」、「NetScaler Console」「NetScaler SDX」「NetScaler Agent」において域外メモリへ書き込みが可能となる「CVE-2024-6236」に言及。
「CVE-2024-6235」については、共通脆弱性評価システム「CVSSv4.0」のベーススコアを「9.4」、「CVE-2024-6236」については「7.1」と評価した。
さらに「Citrix Workspace app for Windows」や「Citrix Virtual Apps and Desktops」「Citrix DaaS」で利用される「Virtual Delivery Agent for Windows」、および「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」に関するアドバイザリについては重要度を「高(High)」とした。のこる2件については「中(Medium)」とレーティングされている。
(Security NEXT - 2024/07/11 )
ツイート
関連リンク
- Citrix:Citrix Workspace app for Windows Security Bulletin CVE-2024-6286
 - Citrix:Windows Virtual Delivery Agent for CVAD and Citrix DaaS Security Bulletin CVE-2024-6151
 - Citrix:Citrix Provisioning Security Bulletin CVE-2024-6150
 - Citrix:Citrix Workspace app for HTML5 Security Bulletin CVE-2024-6148 and CVE-2024-6149
 - Citrix:NetScaler Console, Agent and SDX Security Bulletin for CVE-2024-6235 and CVE-2024-6236
 - Citrix:NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2024-5491 and CVE-2024-5492
 - Citrix:Cloud Software Group Security Advisory for CVE-2024-6387
 - Citrix
 - Cloud Software Group
 
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
	

