XenServer ve Citrix Hypervisor güvenlik açıkları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Citrix, XenServer ve Citrix Hypervisor'daki iki güvenlik açığı konusunda uyarıyor. Güvenlik açıkları yalnızca orta derecede ciddidir ancak yine de hızlı bir güncelleme önerilir. Citrix bunun için zaten düzeltmeler sağlıyor.

Citrix'e göre XenServer ve Citrix Hypervisor'ı etkileyen iki sorun belirlendi. Bir güvenlik açığı, konuk VM'deki ayrıcalıksız kodun, kendi VM'sinin veya aynı ana bilgisayardaki diğer VM'lerin bellek içeriklerine erişmesine izin verebilir. Bu, verilerin veya erişim verilerinin çalınmasına neden olabilir.

Diğer VM'lerin bellek içerikleri kopyalanabilir

Citrix, sorunları şu CVE tanımlayıcıları kapsamında bildiriyor: CVE-2024-2201 ve CVE-2024-31142. Ancak CVE-2024-2201 yalnızca Intel CPU kullanan sanal makineleri etkiler. Öte yandan CVE-2024-31142 yalnızca AMD CPU'ları kullanan VM'leri etkiler.

Citrix, CVE-2023-46842 kapsamında başka bir güvenlik açığını açıklıyor. Saldırganların konuk VM'de ayrıcalıklara sahip kötü amaçlı kod çalıştırarak ana bilgisayarı çökertmesi mümkündür. Sorun, AMD işlemcilerin yanı sıra Intel altındaki VM'leri de etkiliyor.

Güncellemeler mevcut

XenServer 8 kullanıcıları için hem Erken Erişim hem de normal güncelleme kanallarında bir güncelleme bulunmaktadır. Uygun talimatlar Citrix'in XenServer 8 teknik incelemesinde mevcuttur.

kullanıcıları için Citrix Hypervisor 8.2 CU1 LTSR için de bir güncelleme ve talimatlar mevcut.

Daha fazlası Sophos.com'da

 

Konuyla ilgili makaleler

XenServer ve Citrix Hypervisor güvenlik açıkları

Citrix, XenServer ve Citrix Hypervisor'daki iki güvenlik açığı konusunda uyarıyor. Güvenlik açıkları yalnızca orta derecede ciddi, ancak hâlâ bir tane var ➡ Devamını oku

Başarılı kimlik avı: Saldırganlar Cisco Duo için MFA hizmet sağlayıcılarına saldırır 

Cisco, Zero Trust güvenlik platformuna kısaca “Duo” adını veriyor. Erişimleri, son teknoloji ürünü çok faktörlü kimlik doğrulama (MFA) ile korunmaktadır. Bir aracılığıyla ➡ Devamını oku

Kuzey Kore devlet korsanları yeni casusluk taktiklerine güveniyor

Önce konuşun, sonra hackleyin: Kuzey Koreli hacker grubu TA427, onların bakış açısını almak için dış politika uzmanlarına oldukça sıradan bir şekilde hitap etmeye çalışıyor ➡ Devamını oku

Çin'den dezenformasyon kampanyası

Çin'in dezenformasyon yaymak için yapay zeka tarafından oluşturulan içeriği kullanarak seçimleri aksattığı ve manipüle ettiği iddiasına ilişkin rapor, ➡ Devamını oku

OT güvenlik durumu raporu

Almanya da dahil olmak üzere dünya çapındaki sanayi şirketlerine yönelik yakın zamanda yapılan bir anket, OT güvenliğinin durumu hakkında endişe verici bir tablo çiziyor ➡ Devamını oku

Kutsal LG WebOS şirketlerdeki sunum TV'lerini tehlikeye atıyor 

Artık birçok şirketin konferans salonlarında etkinlikler veya video konferanslar için büyük TV setleri bulunuyor. Bunun arkasında beklenmedik bir şekilde güvenlik açıkları da var ➡ Devamını oku

BSI uyarıyor: Palo Alto güvenlik duvarları kritik güvenlik açığına sahip 

BSI uyarıyor: PAN-OS işletim sistemi, CVSS değeri 10.0 üzerinden 10 olarak derecelendirilen göze çarpan, kritik bir güvenlik açığına sahiptir. ➡ Devamını oku

XZ güvenlik açığı: ücretsiz XZ arka kapı tarayıcısı

Bitdefender Labs, 29 Mart 2024'te duyurulan, şirketlerin BT sistemlerini güncellemek için kullanabilecekleri ücretsiz bir tarayıcı sunuyor ➡ Devamını oku