Vulnerabilidades de XenServer y Citrix Hypervisor

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Citrix advierte sobre dos vulnerabilidades en XenServer y Citrix Hypervisor. Los agujeros de seguridad son sólo moderadamente graves, pero aun así se recomienda una actualización rápida. Citrix ya proporciona revisiones para esto.

Según Citrix, se han identificado dos problemas que afectan a XenServer y Citrix Hypervisor. Una vulnerabilidad podría permitir que un código sin privilegios en una máquina virtual invitada acceda al contenido de la memoria de su propia máquina virtual o de otras máquinas virtuales en el mismo host. Esto puede provocar el robo de datos o de acceso a ellos.

El contenido de la memoria de otras máquinas virtuales se puede copiar

Citrix informa los problemas con los siguientes identificadores CVE: CVE-2024-2201 y CVE-2024-31142. Sin embargo, CVE-2024-2201 solo afecta a las máquinas virtuales que utilizan CPU Intel. Por otro lado, CVE-2024-31142 sólo afecta a las máquinas virtuales que utilizan CPU AMD.

Citrix explica otra vulnerabilidad bajo CVE-2023-46842. Es posible que los atacantes bloqueen el host ejecutando código malicioso con privilegios en una máquina virtual invitada. El problema afecta a las máquinas virtuales con procesadores Intel y AMD.

Las actualizaciones están disponibles

Para los usuarios de XenServer 8, hay una actualización tanto para el acceso anticipado como para los canales de actualización normales. Las instrucciones adecuadas están disponibles en el documento técnico de Citrix para XenServer 8..

Para usuarios de También hay disponibles una actualización e instrucciones para Citrix Hypervisor 8.2 CU1 LTSR.

Más en Sophos.com

 

Artículos relacionados con el tema

Vulnerabilidades de XenServer y Citrix Hypervisor

Citrix advierte sobre dos vulnerabilidades en XenServer y Citrix Hypervisor. Las vulnerabilidades de seguridad son sólo moderadamente graves, pero aún queda una ➡ Leer más

Phishing exitoso: los atacantes atacan a los proveedores de servicios MFA para Cisco Duo 

Cisco llama a su plataforma de seguridad Zero Trust "Duo" para abreviar. Su acceso está protegido por autenticación multifactor (MFA) de última generación. A través de un ➡ Leer más

Los piratas informáticos estatales de Corea del Norte confían en nuevas tácticas de espionaje

Primero hablar, luego hackear: el grupo de hackers norcoreano TA427 intenta dirigirse de forma nada espectacular a los expertos en política exterior para conocer su punto de vista. ➡ Leer más

Campañas de desinformación desde China

El informe de que China supuestamente está alterando y manipulando las elecciones mediante el uso de contenido generado por IA para difundir desinformación no debería ser rechazado. ➡ Leer más

Informe de estado de seguridad de OT

Una encuesta reciente realizada a empresas industriales de todo el mundo (incluida Alemania) presenta un panorama preocupante sobre el estado de la seguridad de OT ➡ Leer más

Holy LG WebOS pone en peligro los televisores de presentación en las empresas 

Muchas empresas disponen ahora de grandes televisores en las salas de conferencias para eventos o videoconferencias. Esto inesperadamente también tiene vulnerabilidades detrás. ➡ Leer más

BSI advierte: firewalls de Palo Alto con vulnerabilidad crítica 

El BSI advierte: El sistema operativo PAN-OS tiene una vulnerabilidad crítica evidente que fue calificada con un valor CVSS de 10.0 sobre 10. ➡ Leer más

Vulnerabilidad XZ: escáner de puerta trasera XZ gratuito

Bitdefender Labs ofrece un escáner gratuito que las empresas pueden utilizar para actualizar sus sistemas de TI, anunciado el 29 de marzo de 2024. ➡ Leer más