美国 CISA 披露 Citrix 虚拟机存在 DoS 漏洞

sugar2021-04-01 16:44:28

Citrix解决了Hypervisor中的漏洞,威胁参与者可能利用这些漏洞在虚拟机中执行代码,从而触发主机上的拒绝服务条件。

美国CISA警告Citrix已发布安全更新,以解决Hypervisor中的漏洞,威胁行为者可能利用这些漏洞在虚拟机中执行代码以触发主机上的拒绝服务条件。

Citrix虚拟机管理程序(XenServer)是一款高性能虚拟机管理程序,它基于Xen Project虚拟机管理程序,针对虚拟应用程序和桌面工作负载进行了优化。

Citrix发布了安全更新,以解决Hypervisor(以前称为XenServer)中的漏洞。攻击者可能利用其中的一些漏洞导致拒绝服务状况。” 阅读CISA发布的建议。

“ CISA鼓励用户和管理员查看Citrix安全更新CTX306565并应用必要的更新。”

跟踪为CVE-2021-28038和CVE-2021-28688的两个漏洞可能被滥用以导致主机崩溃或变得无响应。攻击者必须能够在客户机虚拟机中执行特权代码。

“在Citrix Hypervisor(以前称为Citrix XenServer)中发现了两个安全问题,它们可能允许来宾VM中的特权代码导致主机崩溃或无响应。” 读取咨询由Citrix发布。

“这些问题会影响到所有当前受支持的Citrix Hypervisor版本,包括Citrix Hypervisor 8.2 LTSR,甚至包括Citrix Hypervisor 8.2 LTSR。”

在CVE-2021-28038漏洞是一个不受控制的资源消耗问题,它可以通过在客人执行特权模式的代码可以执行针对主机服务拒绝攻击能力的攻击者所利用。

“通过Xen PV使用的5.11.3在Linux内核中发现了一个问题。netback驱动程序的某些部分缺少对错误的必要处理,例如错误的内存分配(由于更改了授权映射错误)。在网络前端驱动程序的不当行为中,可能会发生主机操作系统拒绝服务的情况。” 阅读安全公告。*

该漏洞是由对CVE-2021-26931的不完整修复引起的。

在CVE-2021-28688漏洞也是不可控的资源消耗问题是影响,包括对CVE-2021-26930(修复所有的Linux版本XSA-365)。

“恶意或错误的前端驱动程序可能会导致资源从相应的后端驱动程序泄漏。这可能导致整个主机范围内的拒绝服务(DoS)。” 阅读该咨询报告。

Citrix还修复了另一个跟踪CVE-2020-35498的问题,该问题仅影响Hypervisor 8.2 LTSR,并可能导致恶意网络通信,从而导致后续数据包被丢弃。

虚拟机citrix
本作品采用《CC 协议》,转载必须注明作者和本文链接
Citrix解决了Hypervisor中的漏洞,威胁参与者可能利用这些漏洞在虚拟机中执行代码,从而触发主机上的拒绝服务条件。Citrix发布了安全更新,以解决Hypervisor中的漏洞。跟踪为CVE-2021-28038和CVE-2021-28688的两个漏洞可能被滥用以导致主机崩溃或变得无响应。Citrix还修复了另一个跟踪CVE-2020-35498的问题,该问题仅影响Hypervisor LTSR,并可能导致恶意网络通信,从而导致后续数据包被丢弃。
根据谷歌公司威胁分析小组去年7月发布的报告显示,2022年全球共有41个0day漏洞被利用和披露。而研究人员普遍认为,2023年被利用的0Day漏洞数量会比2022年更高,这些危险的漏洞被广泛用于商业间谍活动、网络攻击活动以及数据勒索攻击等各种场合。本文收集整理了2023年10个最具破坏性的0Day攻击事件。
面对媒体铺天盖地的宣传,三星电子最终发布声明证实了数据泄露事件,但一再否认数据泄漏会影响客户或员工,仅仅涉及一些 Galaxy 设备操作相关的源代码。2022 年 3 月下旬,伦敦警方宣布逮捕了 7 名青少年,他们涉嫌与曾入侵三星、英伟达、育碧和微软等知名企业的 LAPSUS$ 组织有关。
“再见,Linux!”
2022-03-07 09:39:06
我宣布我脱粉了!
CVE-2019-0230 Struts远程代码执行漏洞 漏洞描述 CVE-2019-0230漏洞,与S2-029、S2-036漏洞相似,在Struts 版本的double evaluation机制中,当在Struts标签属性内强制执行OGNL evaluation时存在被恶意注入OGNL表达式...
Citrix Receiver是一种轻便的通用软件客户端,并带有类似浏览器的可扩展“插件”架构。Receiver标配有多种可选插件,可在Citrix Delivery Center产品系列,如:XenApp、XenDesktop、Citrix Access Gateway和Branch Repeater中与前端基础设施进行通信。这些插件支持的功能包括在线和离线应用、虚拟桌面交付、安全访问控制、密码
Citrix昨天发布了针对多达11个安全漏洞的新补丁,这些漏洞影响了其Citrix应用交付控制器,网关和SD-WAN WAN优化版网络产品。尽管Citrix没有出于恶意行为者利用补丁和逆向工程而避免发布该漏洞的技术细节,但对产品管理界面的攻击可能会导致未经身份验证的用户或通过交叉验证来损害系统。建议尽快下载并应用Citrix ADC,Citrix Gateway和Citrix SD-WAN WANOP设备的最新版本,以降低风险并防御旨在利用这些缺陷的潜在攻击。
Citrix发布的公告中写道:“已观察到对未采取措施的设备的漏洞利用。强烈建议受影响的NetScaler ADC和NetScaler Gateway客户尽快安装相关的更新版本。”
澳大利亚总理Scott Morrison召开了一次紧急新闻发布会,披露该国正受到一个国家行为者的网络攻击,但该国的信息安全咨询机构表示,尽管攻击者已经获得了一些系统的访问权限,但并未“在受害者环境中进行任何破坏性或破坏性活动”。他还表示,此次紧急新闻发布会的主要目的是向澳大利亚人宣传和教育这一事件。但Morrison 拒绝说明澳大利亚国防机构是否已经确定了袭击的来源,并表示迄今收集的证据不符合政府确定袭击者姓名的门槛。
sugar
暂无描述