Citrix XenDesktop sérülékenység

CH azonosító

CH-13292

Angol cím

Citrix XenDesktop vulnerability

Felfedezés dátuma

2016.05.30.

Súlyosság

Közepes

Érintett rendszerek

Citrix
Studio

Érintett verziók

7.6.1000 előtti.

Összefoglaló

A Citrix XenDesktop közepes besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó megkerülheti a biztonsági korlátozásokat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sebezhetőség a Citrix XenDesktop Delivery Controller kapcsán jelentkezhet, és a hozzáférés kezelési szabályok esetenkénti nem megfelelő beállítására vezethető vissza. Ennek következtében védelmi mechanizmusok válhatnak hatástalaníthatóvá.

A hiba abban az esetben nem jelent kockázatot, ha a hozzáférési szabályok alapértelmezett beállításokkal vannak érvényben.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a Citrix Studio 7.6.1000 verzióra.

Hivatkozások

Gyártói referencia: support.citrix.com
Egyéb referencia: isbk.hu
CVE-2016-4810 - NVD CVE-2016-4810


Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »