Citrix XenDesktop 虚拟桌面代理本地安全绕过漏洞

漏洞信息详情

Citrix XenDesktop 虚拟桌面代理本地安全绕过漏洞

漏洞简介

Citrix Systems XenDesktop是美国思杰系统(Citrix Systems)公司的一套桌面虚拟化解决方案。该方案可向PC、Mac、平板设备等交付单个Windows、Web和SaaS应用或整个虚拟桌面。

Citrix XenDesktop Virtual Desktop Agent (VDA)5.6.200之前的5.6.x版本中存在漏洞,该漏洞源于对控制USB重定向的服务器端策略做出修改时,程序没有同样地对VDA进行修改。远程认证攻击者利用该漏洞保留访问到USB设备的权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://support.citrix.com/article/CTX135813

参考网址

来源: XF

名称: xendesktop-vda-sec-bypass(80626)

链接:http://xforce.iss.net/xforce/xfdb/80626

来源: SECTRACK

名称: 1027869

链接:http://www.securitytracker.com/id?1027869

来源: BID

名称: 56908

链接:http://www.securityfocus.com/bid/56908

来源: support.citrix.com

链接:http://support.citrix.com/article/CTX135813

来源: SECUNIA

名称: 51524

链接:http://secunia.com/advisories/51524

来源: OSVDB

名称: 88369

链接:http://osvdb.org/88369

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享