Citrixの複数製品に脆弱性、アップデートで修正
また「Citrix Virtual Apps and Desktops」に含まれ、仮想デスクトップやアプリケーションの使用状況を記録する「Citrix Session Recording」に脆弱性が判明した。
権限昇格の脆弱性「CVE-2024-8068」や、記録サーバと同じネットワークより、認証されたユーザーによってリモートよりコードを実行されるおそれがある「CVE-2024-8069」が明らかとなっている。
CVSS基本値は、ともに「5.1」と評価しており、重要度は4段階中、上から3番目にあたる「中(Medium)」とした。
同社は各バージョンに対応したホットフィックス「Citrix Virtual Apps and Desktops 2407 hotfix 24.5.200.8」「同2402 LTSR CU1 hotfix 24.02.1200.16」「同2203 LTSR CU5 hotfix 22.03.5100.11」「同1912 LTSR CU9 hotfix 19.12.9100.6」をリリース。利用者へすみやかにアップデートするよう呼びかけている。
(Security NEXT - 2024/11/13 )
ツイート
関連リンク
PR
関連記事
「FortiBleed」に国内組織の情報も - 影響調査など実施を
札幌市内の郵便局、一部郵便物が所在不明に
海外グループ2社にサイバー攻撃、影響など調査 - サッポロHD
通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツー
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正

