Citrix ออกแพตช์อุดช่องโหว่บนผลิตภัณฑ์ Virtual App/Desktops และ Workspace App

Citrix ออกแพตช์อุดช่องโหว่บนผลิตภัณฑ์ Virtual App/Desktops และ Workspace App

Credit: Pavel Ignatov/ShutterStock

Citrix ได้ออก Security Update สำหรับผลิตภัณฑ์ Virtual App, Virtual Desktops และ Workspace App ประกอบด้วยช่องโหว่จำนวน 4 ตัว ดังนี้

  • CVE-2023-24483: เกิดขึ้นในระบบ Privilege Management ความรุนแรงสูง กระทบ Citrix Virtual Apps and Desktops เวอร์ชันก่อนหน้า 2212, 2203 LTSR CU2 และ 1912 LTSR CU6
  • CVE-2023-24484: ปัญหาในระบบ Access Control Flaw กระทบ Citrix Virtual Apps for Windows เวอร์ชันก่อนหน้า 2212, 2203 LTSR CU2 และ 1912 LTSR CU6
  • CVE-2023-24485: ปัญหาในระบบ Acccess Control Flaw ทำให้เกิด Privilege Escalation ได้ กระทบ Citrix Workspace App for Windows เวอร์ชันก่อนหน้า 2212, 2203 LTSR CU2 และ 1912 LTSR CU6
  • CVE-2023-24486: ปัญหาในระบบ Access Control กระทบ Citrix Workspace App for Linux เวอร์ชันก่อนหน้า 2302

ล่าสุด The U.S. Cybersecurity & Infrastructure Security Agency (CISA) ได้ออกมาแจ้งเตือนถึงช่องโหว่ดังกล่าวแล้ว และแนะนำให้หน่วยงานต่างๆทำการอัปเดตแพตช์ทันที

ที่มา: https://www.bleepingcomputer.com/news/security/citrix-fixes-severe-flaws-in-workspace-virtual-apps-and-desktops/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ