Уразливості XenServer і Citrix Hypervisor

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Citrix попереджає про дві вразливості в XenServer і Citrix Hypervisor. Уразливості системи безпеки є помірно серйозними, але все ж рекомендується швидке оновлення. Citrix уже надає виправлення для цього.

За словами Citrix, було виявлено дві проблеми, що стосуються XenServer і Citrix Hypervisor. Уразливість може дозволити непривілейованому коду гостьової віртуальної машини отримати доступ до вмісту пам’яті власної віртуальної машини або інших віртуальних машин на тому самому хості. Це може призвести до викрадення даних або даних доступу.

Вміст пам’яті інших віртуальних машин можна копіювати

Citrix повідомляє про проблеми за такими ідентифікаторами CVE: CVE-2024-2201 і CVE-2024-31142. Однак CVE-2024-2201 впливає лише на віртуальні машини, які використовують процесори Intel. З іншого боку, CVE-2024-31142 впливає лише на віртуальні машини, які використовують процесори AMD.

Citrix пояснює іншу вразливість у CVE-2023-46842. Зловмисники можуть вивести з ладу хост, виконавши шкідливий код із привілеями в гостьовій віртуальній машині. Проблема стосується віртуальних машин під керуванням процесорів Intel і AMD.

Доступні оновлення

Для користувачів XenServer 8 є оновлення як для раннього доступу, так і для звичайного каналу оновлення. Відповідні інструкції доступні в технічній документації Citrix для XenServer 8.

Для користувачів Оновлення та інструкції також доступні для Citrix Hypervisor 8.2 CU1 LTSR.

Більше на Sophos.com

 

Статті по темі

Уразливості XenServer і Citrix Hypervisor

Citrix попереджає про дві вразливості в XenServer і Citrix Hypervisor. Вразливість системи безпеки є помірно серйозною, але одна все ж є ➡ Читати далі

Успішний фішинг: зловмисники атакують постачальників послуг MFA для Cisco Duo 

Cisco скорочено називає свою платформу безпеки Zero Trust Duo. Їх доступ захищено найсучаснішою багатофакторною автентифікацією (MFA). Через а ➡ Читати далі

Північнокорейські державні хакери покладаються на нову тактику шпигунства

Спочатку говорити, потім хакнути: північнокорейська хакерська група TA427 намагається звернутися до експертів зовнішньої політики в досить неефектний спосіб, щоб дізнатися їхню точку зору ➡ Читати далі

Дезінформаційні кампанії з Китаю

Повідомлення про те, що Китай нібито зриває вибори та маніпулює ними, використовуючи контент, створений штучним інтелектом, для поширення дезінформації ➡ Читати далі

Звіт про стан безпеки OT

Недавнє опитування промислових компаній у всьому світі, включаючи Німеччину, малює тривожну картину стану безпеки OT ➡ Читати далі

Священна LG WebOS ставить під загрозу презентаційні телевізори в компаніях 

Зараз багато компаній мають великі телевізори в конференц-залах для проведення заходів або відеоконференцій. За цим неочікувано також є вразливі місця ➡ Читати далі

BSI попереджає: брандмауери Palo Alto з критичною вразливістю 

BSI попереджає: операційна система PAN-OS має явну, критичну вразливість, яка була оцінена зі значенням CVSS 10.0 з 10. ➡ Читати далі

Уразливість XZ: безкоштовний бекдор-сканер XZ

Bitdefender Labs пропонує безкоштовний сканер, який компанії можуть використовувати для оновлення своїх ІТ-систем, про що було оголошено 29 березня 2024 року. ➡ Читати далі