Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Citrix: nuovo vettore di attacco sul servizio di aggiornamento del Workspace, abbinato a SMB.

Citrix: nuovo vettore di attacco sul servizio di aggiornamento del Workspace, abbinato a SMB.

24 Settembre 2020 06:21

È stato riscontrato che una vulnerabilità di #Citrix #Workspace corretta a luglio, ha un vettore di attacco secondario, che consentirebbe ai #criminali informatici di elevare i #privilegi ed eseguire comandi arbitrari in remoto con l’account #SYSTEM.

Il #bug (CVE-2020-8207), è relativo al servizio di aggiornamento automatico dell’app #Citrix Workspace per #Windows.

Potrebbe consentire l’escalation dei privilegi locali e la #compromissione remota di un computer che esegue l’applicazione quando è abilitata la condivisione di file di Windows (#SMB), secondo l’avviso di Citrix.

Advertising

Il bug, sebbene per lo più risolto durante l’estate, è stato recentemente scoperto che consente ancora agli aggressori di abusare degli installer #MSI firmati Citrix, secondo Pen Test Partners (MSI è l’estensione del nome file dei pacchetti di Windows Installer).

Questo trasforma il bug in una vulnerabilità di iniezione a riga di comando remota e la #patch di luglio non è più sufficiente, occorre installare la nuova versione.

#redhotcyber #cybersecurity #hacking

Known Citrix Workspace Bug Open to New Attack Vector

Advertising

📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.