Összefoglaló
A Citrix XenApp egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az XML szolgáltatás interfész egy nem részletezett hibája okozza, amit speciálisan összeállított csomaggal lehet kihasználni.
A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé a szolgáltatáshoz tartozó felhasználói fiók jogosultságával.
A sérülékenységet a 6.5 verzióban jelentették, amely független a Feature Pack 1 csomag meglététől vagy hiányától.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: support.citrix.com
CVE-2012-5161 - NVD CVE-2012-5161
SECUNIA 51538