Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Citrix corregge un bug su tutti i VDA Windows e Linux che permette di eseguire desktop non autorizzati

Redazione RHC : 13 Giugno 2023 20:36

E’ stata rilevata recentemente una vulnerabilità sui prodotti Citrix che consentono agli utenti con accesso solo per avviare le applicazioni VDA, di avviare un desktop non autorizzato.

Tutti i Virtual Delivery Agent per Windows o Linux utilizzati da Citrix Virtual Apps and Desktops e Citrix DaaS risultano essere interessati. La vulnerabilità riguarda le seguenti versioni supportate di Windows Virtual Delivery Agent : 

  • Versioni di Citrix Virtual Apps and Desktops precedenti alla 2305 
  • Citrix Virtual Apps and Desktops 2203 LTSR prima di CU3
  • Citrix Virtual Apps and Desktops 1912 LTSR prima di CU7

La vulnerabilità interessa le seguenti versioni supportate di Linux Virtual Delivery Agent: 

  • Versione di Linux Virtual Delivery Agent precedente alla 2305
  • Linux Virtual Delivery Agent 2203 LTSR prima di CU3
  • Linux Virtual Delivery Agent 1912 LTSR prima di CU7 hotfix 1(19.12.7001)

Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Di seguito la descrizione riportata dal bollettino di cytrix che è possibile accedere alla pagina del vendor.

    Codice CVEDescrizionePrerequisitiCWECVSS
    CVE-2023-24490Gli utenti con accesso solo per avviare le applicazioni VDA possono avviare un desktop non autorizzatoUtente autorizzato con la possibilità di avviare un’applicazione virtualeCWE-2846.3

    Citrix consiglia vivamente ai clienti di eseguire l’upgrade alle versioni di Virtual Apps and Desktops e Linux Virtual Delivery Agent che contengono le correzioni il prima possibile. Le versioni più recenti di Citrix Virtual Apps and Desktops sono disponibili nel seguente sito Web di Citrix.

    Viene consigliato da Citrix ai clienti del supporto esteso di contattare il supporto tecnico Citrix. I dettagli di contatto per l’assistenza tecnica Citrix sono disponibili su https://www.citrix.com/en-gb/support/open-a-support-case/  

    I clienti di Citrix Virtual Apps and Desktops e Citrix DaaS possono utilizzare i servizi di provisioning di Citrix e le tecnologie dei servizi di creazione di macchine, se applicabili, per aggiornare i loro Virtual Delivery Agent non persistenti.

    I clienti di Citrix DaaS possono utilizzare VDA Upgrade Service (VUS) per aggiornare i loro Virtual Delivery Agent persistenti di Windows per l’accesso remoto al PC, HDX Plus per Windows 365 e qualsiasi altro catalogo persistente o con provisioning e dedicato. Si consiglia ai clienti di rivedere i prerequisiti VUS per determinare se possono utilizzare il servizio di aggiornamento VDA.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Sicurezza è Lavoro: dal cantiere al cloud, dobbiamo proteggere chi costruisce l’Italia!

    1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...

    Buon World Password Day! Tra MIT, Hacker, Infostealer e MFA. Perchè sono così vulnerabili

    Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...

    Benvenuti su Mist Market: dove con un click compri droga, identità e banconote false

    Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...

    La Cina Accusa la NSA di aver usato Backdoor Native su Windows per hackerare i Giochi Asiatici

    Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...

    WindTre comunica un DataBreach che ha coinvolto i sistemi dei rivenditori

    Il 25 febbraio 2025 WindTre ha rilevato un accesso non autorizzato ai sistemi informatici utilizzati dai propri rivenditori. L’intrusione, riconosciuta come un’azione malevola, è st...