تحديث Citrix
2600تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
11 نوفمبر, 2020
● عالي
2020-2038
الكل
الـوصـف:
أصدرت Citrix تحديثًا لمعالجة ثغرتين في المنتجات التالية:
- Citrix Virtual Apps and Desktops
- 2006 وما قبل
- Citrix Virtual Apps and Desktops
- 1912 LTSR CU1 والنسخ السابقة لـ 1912 LTSR
- Citrix XenApp / XenDesktop
- 7.15 LTSR CU6 والنسخ السابقة لـ 7.15 LTSR
- Citrix XenApp / XenDesktop
- 7.6 LTSR CU8 والنسخ السابقة لـ7.6 LTSR
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- ترقية ورفع الصلاحيات إلى SYSTEM
- تنفيذ برمجيات خبيثة عن بعد (عند تفعيل SMB)
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Citrix توضيحًا لهذا التحديث: