CH azonosító
CH-5184Angol cím
Citrix Access Gateway Plug-in for Windows ActiveX Control Code Execution VulnerabilitiesFelfedezés dátuma
2011.07.13.Súlyosság
MagasÉrintett rendszerek
Access GatewayCitrix
Érintett verziók
Citrix Access Gateway 8.x, 9.x
Citrix Access Gateway Plug-in for Windows 8.x, 9.x
Összefoglaló
A Citrix Access Gateway Plug-in for Windows olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységeket az ActiveX vezérlő nem részletezett hibái okozzák. További információ jelenleg nem elérhető.
A sérülékenységet kihasználva tetszőleges kód futtatása válik lehetővé.
A sérülékenységek a 8.1-67.7, 9.0-70.5 és 9.1-96.4 előtti verziókban váltak ismertté.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.citrix.com
SECUNIA 45216