[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Citrix: öffentlicher PoC für die Ausnutzung von CVE-2024-8069

14.11.2024, 13:00

CVE-2024-8069

Ein Proof of Concept (PoC) ist verfügbar für CVE-2024-8069 - bereits vom Hersteller behoben - in Citrix Session Recording, einer Sicherheitsfunktion, die die Aufzeichnung der Bildschirmaktivitäten von Benutzersitzungen ermöglicht, die auf Citrix Virtual Apps und Desktops gehostet werden.

Wenn diese Schwachstelle ausgenutzt wird, könnte ein böswilliger entfernter Benutzer beliebigen Code auf den betroffenen Geräten ausführen.

Betroffene Produkte und Versionen

ProdukteBetroffene Versionen
Citrix Virtual Apps und Desktops (CR)Versionen vor dem 2407 hotfix 24.5.200.8
Citrix Virtuelle Anwendungen und Desktops 1912 (LTSR)Versionen vor dem CU9 hotfix 19.12.9100.6
Citrix Virtuelle Anwendungen und Desktops 2203 (LTSR)Versionen vor dem CU5 hotfix 22.03.5100.11
Citrix Virtuelle Anwendungen und Desktops 2402 (LTSR)Versionen vor dem CU1 hotfix 24.02.1200.16

Abhilfemaßnahmen

In Übereinstimmung mit den Herstellerangaben wird empfohlen, dass Sie Ihre Produkte aktualisieren, indem Sie die Anweisungen unter den im Abschnitt "Referenzen" angegebenen Links befolgen.

Referenzen

https:// support.citrix.com/s/article/CTX691941-citrix-session-recording-security-bulletin-for-cve20248068-and-cve20248069?language=en_US

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag