تنبيه Citrix
2847تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
14 فبراير, 2023
● عالي
2023-5454
الكل
أصدرت Citrix عدّة تحديثات لمعالجة عدة ثغرات في المنتجات التالية:
* • Citrix Virtual Apps and Desktops versions before 2212
* • Citrix Virtual Apps and Desktops 2203 LTSR before CU2
* • Citrix Virtual Apps and Desktops 1912 LTSR before CU6
* • Citrix Workspace App versions before 2212
* • Citrix Workspace App 2203 LTSR before CU2
* • Citrix Workspace App 1912 LTSR before CU7 Hotfix 2 (19.12.7002)
* • Citrix Workspace app for Linux before 2302
يمكن للمهاجم عن بعد استغلال الثغرة من خلال تنفيذ التالي:
• رفع وترقية الصلاحيات
• الوصول غير المصرح به
• الاستيلاء على حساب المستخدم
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Citrix توضيحًا لهذه التحديثات: