许可优化
许可优化
产品
产品
解决方案
解决方案
服务支持
服务支持
关于
关于
软件库
当前位置:服务支持 >  软件文章 >  Citrix修复Ubuntu版本安全访问客户端中的严重漏洞

Citrix修复Ubuntu版本安全访问客户端中的严重漏洞

阅读数 28
点赞 0
article_banner

本周二,Citrix 修复了Utuntu 版本 Secure Access 客户端中的一个严重漏洞,可被用于实现远程代码执行。不过,按照 Citrix 在安全公告中的说法,该漏洞(CVE-2023-24492,CVSS评分9.6)需要用户交互才能被利用。

NIST 发布安全公告指出,“Citrix Secure Acess for Ubuntu 中存在一个漏洞,如遭利用,则只需受害者用户打开由攻击者构造的链接并接受进一步的提示,就可远程利用代码。”

虽然 Citrix 公司并未提供任何技术详情,但表示适用于 Ubuntu 版本的 Secure Access 客户端版本23.5.2中已修复该漏洞。

本周二,Citrix 还修复了位于Windows 版本 Secure Access 客户端中的一个高危提权漏洞CVE-2023-24491(CVSS评分7.8)。攻击者如能以标准用户账户访问端点以及拥有一个易受攻击客户端,则可提权至 NT Authority\System。

该漏洞已在Windows 版本23.5.1.3中修复。

这两个漏洞都是由 F2TC Cyber Security 公司的研究员 Rilke Petrosky 发现并报告的。

建议客户尽快升级版本,如通过 ADC 或 Gateway 的SSL VPN 更新控制性能更新进行发行,则 Citrix ADC 或 Gateway 上的易受攻击客户端。然而,Citrix 还发布独立的 Secure Access 客户端,客户可直接在用户设备上安装或更新已修复版本。

Citrix 并未提到这些漏洞是否遭利用,但未修复 Citrix 产品遭恶意攻击并不少见。Citrix 还在安全通告页面上发布了更多详情。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


免责声明:本文系网络转载或改编,未找到原创作者,版权归原作者所有。如涉及版权,请联系删


相关文章
技术文档
QR Code
微信扫一扫,欢迎咨询~
customer

online

联系我们
武汉格发信息技术有限公司
湖北省武汉市经开区科技园西路6号103孵化器
电话:155-2731-8020 座机:027-59821821
邮件:tanzw@gofarlic.com
Copyright © 2023 Gofarsoft Co.,Ltd. 保留所有权利
遇到许可问题?该如何解决!?
评估许可证实际采购量? 
不清楚软件许可证使用数据? 
收到软件厂商律师函!?  
想要少购买点许可证,节省费用? 
收到软件厂商侵权通告!?  
有正版license,但许可证不够用,需要新购? 
联系方式 board-phone 155-2731-8020
close1
预留信息,一起解决您的问题
* 姓名:
* 手机:

* 公司名称:

姓名不为空

姓名不为空

姓名不为空
手机不正确

手机不正确

手机不正确
公司不为空

公司不为空

公司不为空