Citrix Workspace App dla Windows w wersjach przed 1904 zawiera krytyczną podatność związaną z nieprawidłową kontrolą dostępu (Incorrect Access Control). Podatność jest aktywnie wykorzystywana przez atakujących i figuruje w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
Citrix Workspace App before 1904 for Windows has Incorrect Access Control.
Podatność wynika z nieprawidłowej implementacji mechanizmów kontroli dostępu (CWE-284) w aplikacji Citrix Workspace App dla Windows. Zdalny, nieuwierzytelniony atakujący może wykorzystać tę lukę bez interakcji ze strony użytkownika, przesyłając odpowiednio spreparowane żądania sieciowe. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani specjalnych warunków, co czyni podatność szczególnie łatwą do wykorzystania.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na uzyskanie pełnego dostępu do systemu — naruszenie poufności, integralności oraz dostępności danych i zasobów. Potencjalny zakres skutków obejmuje nieautoryzowany odczyt i modyfikację danych oraz zakłócenie działania aplikacji lub systemu.
Należy zaktualizować Citrix Workspace App dla Windows do wersji 1904 lub nowszej. Szczegółowe instrukcje i pliki instalacyjne dostępne są w biuletynie bezpieczeństwa producenta: https://support.citrix.com/article/CTX251986
Citrix Workspace App dla Windows w wersjach przed 1904. Podatność nie dotyczy innych platform (np. macOS, Linux). Wcześniejszy produkt Citrix Receiver może być również objęty zgodnie z informacjami producenta.
Podatność znajduje się w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystywanie w środowiskach produkcyjnych. Organizacje korzystające z Citrix Workspace App dla Windows powinny niezwłocznie wdrożyć aktualizację.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCitrix Receiver
APPCitrix4.9Citrix Workspace
APPCitrix< 1904
CISA KEV — szczegółyi
- Dostawcai
- Citrix ↗
- Produkti
- Workspace Application and Receiver for Windows
- Data dodania do KEVi
- 3 listopada 2021
- Termin remediation (USA)i
- 3 maja 2022(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Citrix Workspace Application and Receiver for Windows zawiera lukę umożliwiającą zdalne wykonanie kodu wynikającą z braku wymuszania preferencji dostępu do dysku lokalnego na dyskach lokalnych klientów.
▸ Pokaż oryginał (EN)
Citrix Workspace Application and Receiver for Windows contains remote code execution vulnerability resulting from local drive access preferences not being enforced into the clients' local drives.
Powiązane podatności
Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for ...
Local privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for ...
Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for...
Vulnerabilities have been identified that, collectively, allow a standard Windows user to perform operations a...
An Improper Access Control vulnerability exists in Citrix Workspace App for Linux 2012 - 2111 with App Protect...