Vulnerabilità XenServer e Citrix Hypervisor

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Citrix avverte di due vulnerabilità in XenServer e Citrix Hypervisor. Le vulnerabilità di sicurezza sono solo moderatamente gravi, ma si consiglia comunque un rapido aggiornamento. Citrix fornisce già gli hotfix per questo.

Secondo Citrix, sono stati identificati due problemi che riguardano XenServer e Citrix Hypervisor. Una vulnerabilità potrebbe consentire al codice non privilegiato in una VM guest di accedere al contenuto della memoria della propria VM o di altre VM sullo stesso host. Ciò può comportare il furto di dati o di accesso.

È possibile copiare il contenuto della memoria di altre VM

Citrix segnala i problemi con i seguenti identificatori CVE: CVE-2024-2201 e CVE-2024-31142. Tuttavia, CVE-2024-2201 interessa solo le macchine virtuali che utilizzano CPU Intel. D'altra parte, CVE-2024-31142 influisce solo sulle VM che utilizzano CPU AMD.

Citrix spiega un'altra vulnerabilità sotto CVE-2023-46842. È possibile che gli aggressori blocchino l'host eseguendo codice dannoso con privilegi in una VM ospite. Il problema riguarda le macchine virtuali con processori Intel e AMD.

Sono disponibili aggiornamenti

Per gli utenti di XenServer 8, è disponibile un aggiornamento sia per l'accesso anticipato che per i normali canali di aggiornamento. Le istruzioni appropriate sono disponibili nel white paper di Citrix per XenServer 8.

Per gli utenti di Sono disponibili anche un aggiornamento e istruzioni per Citrix Hypervisor 8.2 CU1 LTSR.

Maggiori informazioni su Sophos.com

 

Articoli relativi all'argomento

Vulnerabilità XenServer e Citrix Hypervisor

Citrix avverte di due vulnerabilità in XenServer e Citrix Hypervisor. Le vulnerabilità della sicurezza sono solo moderatamente gravi, ma ce n'è ancora una ➡ Leggi di più

Phishing riuscito: gli aggressori attaccano i fornitori di servizi MFA per Cisco Duo 

Cisco chiama in breve la sua piattaforma di sicurezza Zero Trust “Duo”. Il loro accesso è protetto dall'autenticazione a più fattori (MFA) all'avanguardia. Attraverso a ➡ Leggi di più

Gli hacker statali nordcoreani si affidano a nuove tattiche di spionaggio

Prima le chiacchiere, poi l'hacking: il gruppo di hacker nordcoreano TA427 cerca di rivolgersi in modo poco spettacolare agli esperti di politica estera per conoscere il loro punto di vista ➡ Leggi di più

Campagne di disinformazione dalla Cina

Il rapporto secondo cui la Cina sta presumibilmente interrompendo e manipolando le elezioni utilizzando contenuti generati dall’intelligenza artificiale per diffondere disinformazione non dovrebbe essere ➡ Leggi di più

Rapporto sullo stato della sicurezza OT

Un recente sondaggio condotto tra le aziende industriali di tutto il mondo, inclusa la Germania, dipinge un quadro preoccupante sullo stato della sicurezza OT ➡ Leggi di più

Il santo LG WebOS mette in pericolo i televisori di presentazione nelle aziende 

Molte aziende ora dispongono di televisori di grandi dimensioni nelle sale conferenze per eventi o videoconferenze. Ciò nasconde inaspettatamente anche delle vulnerabilità ➡ Leggi di più

BSI avverte: firewall di Palo Alto con vulnerabilità critica 

Il BSI avverte: il sistema operativo PAN-OS presenta una vulnerabilità critica evidente, valutata con un valore CVSS di 10.0 su 10. ➡ Leggi di più

Vulnerabilità XZ: scanner backdoor XZ gratuito

Bitdefender Labs offre uno scanner gratuito che le aziende possono utilizzare per aggiornare i propri sistemi IT, annunciato il 29 marzo 2024 ➡ Leggi di più