XenServer および Citrix Hypervisor の脆弱性

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

Citrix は、XenServer と Citrix Hypervisor の 2 つの脆弱性について警告しています。セキュリティ上の脆弱性は中程度の深刻度しかありませんが、それでも迅速なアップデートをお勧めします。 Citrix はすでにこの問題に対するホットフィックスを提供しています。

Citrix によると、XenServer と Citrix Hypervisor に影響を与える 2 つの問題が確認されています。脆弱性により、ゲスト VM 内の特権のないコードが自身の VM または同じホスト上の他の VM のメモリ内容にアクセスできる可能性があります。これにより、データまたはアクセス データが盗まれる可能性があります。

他のVMのメモリ内容をコピー可能

Citrix は、CVE-2024-2201 および CVE-2024-31142 という CVE 識別子で問題を報告しています。ただし、CVE-2024-2201 は、Intel CPU を使用する仮想マシンにのみ影響します。一方、CVE-2024-31142 は、AMD CPU を使用する VM にのみ影響します。

Citrix は、CVE-2023-46842 で別の脆弱性について説明しています。攻撃者がゲスト VM の特権で悪意のあるコードを実行することにより、ホストをクラッシュさせる可能性があります。この問題は、Intel および AMD プロセッサの VM に影響します。

アップデートが利用可能です

XenServer 8 のユーザーの場合、早期アクセス チャネルと通常のアップデート チャネルの両方にアップデートがあります。 適切な手順については、Citrix for XenServer 8 のホワイト ペーパーを参照してください。.

のユーザー向け Citrix Hypervisor 8.2 CU1 LTSR のアップデートと手順も入手できます.

詳細は Sophos.com をご覧ください

 

トピックに関連する記事

XenServer および Citrix Hypervisor の脆弱性

Citrix は、XenServer と Citrix Hypervisor の 2 つの脆弱性について警告しています。セキュリティ上の脆弱性は中程度に深刻ですが、まだ脆弱性が 1 つあります。 ➡続きを読む

フィッシングの成功: 攻撃者が Cisco Duo の MFA サービス プロバイダーを攻撃 

シスコは、ゼロトラスト セキュリティ プラットフォームを略して「Duo」と呼んでいます。彼らのアクセスは、最先端の多要素認証 (MFA) によって保護されています。を通して ➡続きを読む

北朝鮮国家ハッカーは新たなスパイ戦術に頼っている

まず話してからハッキングする:北朝鮮のハッカーグループ TA427 は、外交政策の専門家たちの意見を理解するために、かなり地味な方法で彼らに話しかけようとします ➡続きを読む

中国からの偽情報キャンペーン

中国がAI生成コンテンツを利用して偽情報を広めることで選挙を混乱させ、操作しているとされる報道は、報道されるべきではない。 ➡続きを読む

OTセキュリティステータスレポート

ドイツを含む世界中の産業企業を対象とした最近の調査では、OT セキュリティの状態について憂慮すべき状況が明らかになりました。 ➡続きを読む

神聖な LG WebOS が企業のプレゼンテーション TV を危険にさらす 

現在、多くの企業がイベントやビデオ会議のために会議室に大型テレビを設置しています。これには意外にも脆弱性が潜んでいます ➡続きを読む

BSI が警告: ​​パロアルトのファイアウォールに重大な脆弱性がある 

BSI は次のように警告しています: PAN-OS オペレーティング システムには、CVSS 値が 10.0 点中 10 と評価された明らかな重大な脆弱性があります。 ➡続きを読む

XZ の脆弱性: 無料の XZ バックドア スキャナー

Bitdefender Labs は、企業が IT システムの更新に使用できる無料のスキャナーを提供しており、29 年 2024 月 XNUMX 日に発表されました。 ➡続きを読む