环球门户网

前沿数码资讯:Citrix最终修复了主要的安全漏洞

更新时间:2021-04-22 22:04:28

导读 科技、数码、互联网新闻如今都成为了大众所关注的热点了,因为在我们的生活当中如今已经是处处与这些相关了,不论是手机也好,电脑也好,

科技、数码、互联网新闻如今都成为了大众所关注的热点了,因为在我们的生活当中如今已经是处处与这些相关了,不论是手机也好,电脑也好,又或者是智能手表也好,与之都相关,那么今天小编也是为大家来推荐一篇关于互联网科技数码方向的文章,希望大家会喜欢哦。

Citrix最终修复了主要的安全漏洞

Citrix公司最近敦促最近发现的Citrix ADC软件中的危险漏洞得到修补,该公司敦促所有人使用其平台立即进行更新。
Citrix最终修复了主要的安全漏洞

该漏洞称为CVE-2019-19781,于去年12月由Positive Technologies的Mikhail Klyuchnikov发现。当时没有补丁,一经传出消息,人们发现黑客开始在网络上扫描易受攻击的Citrix实例。
Citrix最终修复了主要的安全漏洞

Citrix采取了缓解措施,迅速做出了回应,直到可以提供修复程序为止。

据说关键路径遍历漏洞很危险,它使黑客无需先进行身份验证即可启动任意代码执行。首次发现该漏洞时,遍布160个国家/地区的约80,000家企业正在使用该软件。
Citrix最终修复了主要的安全漏洞

“此漏洞的范围包括托管在Citrix Hypervisor(以前称为XenServer),ESX,Hyper-V,KVM,Azure,AWS,GCP或Citrix ADC Service Delivery Appliance(以下简称Citrix)上的Citrix ADC和Citrix Gateway虚拟设备(VPX) SDX),”该公司说。

“ Citrix的进一步调查显示,此问题还影响Citrix SDWAN的某些部署,特别是Citrix SDWAN WANOP版本。CitrixSDWAN WANOP版本将Citrix ADC打包为负载平衡器,从而导致受影响的状态。”

该修复程序适用于ESX,Hyper-V,KVM,XenServer,Azure,AWS,GCP或Citrix ADC服务交付设备(SDX)上托管的Citrix ADC和Citrix Gateway虚拟设备(VPX)。

无需在SDX上更新SVM。

“有必要将所有Citrix ADC和Citrix Gateway 11.1实例(MPX或VPX)升级到版本11.1.63.15,以安装安全漏洞修复程序。有必要将所有Citrix ADC和Citrix Gateway 12.0实例(MPX或VPX)升级到版本12.0.63.13安装安全漏洞修复程序。”

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。