Vulnerabilidades do XenServer e do Citrix Hypervisor

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Citrix alerta sobre duas vulnerabilidades no XenServer e no Citrix Hypervisor. As vulnerabilidades de segurança são apenas moderadamente graves, mas uma atualização rápida ainda é recomendada. A Citrix já fornece hotfixes para isso.

De acordo com a Citrix, dois problemas foram identificados afetando o XenServer e o Citrix Hypervisor. Uma vulnerabilidade pode permitir que código sem privilégios em uma VM convidada acesse o conteúdo da memória de sua própria VM ou de outras VMs no mesmo host. Isso pode resultar no roubo de dados ou de acesso.

O conteúdo da memória de outras VMs pode ser copiado

A Citrix está relatando os problemas com os seguintes identificadores CVE: CVE-2024-2201 e CVE-2024-31142. No entanto, o CVE-2024-2201 afeta apenas máquinas virtuais que usam CPUs Intel. Por outro lado, CVE-2024-31142 afeta apenas VMs que usam CPUs AMD.

Citrix explica outra vulnerabilidade em CVE-2023-46842. É possível que invasores travem o host executando código malicioso com privilégios em uma VM convidada. O problema afeta VMs com processadores Intel e também com processadores AMD.

Atualizações estão disponíveis

Para usuários do XenServer 8, há uma atualização tanto para o Acesso Antecipado quanto para os canais de atualização normais. Instruções apropriadas estão disponíveis no white paper da Citrix para XenServer 8.

Para usuários de Uma atualização e instruções também estão disponíveis para Citrix Hypervisor 8.2 CU1 LTSR.

Mais em Sophos.com

 

Artigos relacionados ao tema

Vulnerabilidades do XenServer e do Citrix Hypervisor

Citrix alerta sobre duas vulnerabilidades no XenServer e no Citrix Hypervisor. As vulnerabilidades de segurança são apenas moderadamente graves, mas ainda existe uma ➡ Leia mais

Phishing bem-sucedido: invasores atacam provedores de serviços MFA para Cisco Duo 

A Cisco chama sua plataforma de segurança Zero Trust de “Duo”, abreviadamente. Seu acesso é protegido por autenticação multifator (MFA) de última geração. Através de um ➡ Leia mais

Hackers estatais norte-coreanos estão contando com novas táticas de espionagem

Primeiro fale, depois hackeie: o grupo de hackers norte-coreano TA427 tenta se dirigir aos especialistas em política externa de uma forma nada espetacular para obter seu ponto de vista ➡ Leia mais

Campanhas de desinformação da China

O relatório de que a China está alegadamente a perturbar e a manipular eleições ao utilizar conteúdos gerados pela IA para espalhar desinformação não deve ser ignorado. ➡ Leia mais

Relatório de status de segurança do TO

Uma pesquisa recente com empresas industriais em todo o mundo – incluindo a Alemanha – pinta um quadro preocupante sobre o estado da segurança da TO ➡ Leia mais

Santo LG WebOS põe em risco TVs de apresentação nas empresas 

Muitas empresas agora possuem grandes aparelhos de TV em salas de conferência para eventos ou videoconferências. Isso inesperadamente também tem vulnerabilidades por trás disso ➡ Leia mais

BSI alerta: Firewalls de Palo Alto com vulnerabilidade crítica 

O BSI alerta: O sistema operacional PAN-OS tem uma vulnerabilidade crítica e flagrante que foi avaliada com um valor CVSS de 10.0 em 10. ➡ Leia mais

Vulnerabilidade XZ: scanner backdoor XZ gratuito

O Bitdefender Labs oferece um scanner gratuito que as empresas podem usar para atualizar seus sistemas de TI, anunciado em 29 de março de 2024 ➡ Leia mais