Lỗ hổng nguy cấp trong Citrix ADM

Hạnh Tâm | 16/06/2022 22:01
Theo dõi ICTVietnam trên

Mới đây, Citrix đã đưa ra cảnh báo về một lỗ hổng nguy cấp trong giải pháp quản lý phân phối ứng dụng Citrix ADM (Application Delivery Management), có thể cho phép kẻ tấn công chưa được xác thực đăng nhập với vai trò quản trị viên.

Citrix ADM cung cấp khả năng hiển thị trong cơ sở hạ tầng phân phối ứng dụng và đơn giản hóa các hoạt động trong các công việc quản lý tự động hóa. Nó được triển khai như một máy chủ giao tiếp với các tác nhân được cài đặt trên những thiết bị được quản lý bên ngoài.

Lỗ hổng nguy cấp trong Citrix ADM  - Ảnh 1.


Lỗ hổng có số hiệu là CVE-2022-27511, được mô tả là sự cố kiểm soát truy cập không đúng cách có thể cho phép kẻ tấn công từ xa, chưa được xác thực làm hỏng hệ thống, kích hoạt và thiết lập lại mật khẩu quản trị viên.

Citrix cho biết: "Sự cố này còn ảnh hưởng tới cả việc đặt lại mật khẩu quản trị viên ở lần khởi động lại thiết bị tiếp theo, cho phép kẻ tấn công có quyền truy cập SSH (Secure Shell, một giao thức hỗ trợ các nhà quản trị mạng truy cập vào máy chủ từ xa qua mạng Internet) kết nối với thông tin đăng nhập quản trị viên mặc định sau khi thiết bị đã khởi động lại".

Lỗ hổng này đã được xử lý cùng với lỗ hổng CVE-2022-27512, một vấn đề liên quan đến việc kiểm soát các tài nguyên không đúng cách.

Sự cố có thể khiến cho dịch vụ cấp phép ADM tạm thời bị gián đoạn, vì vậy ngăn không cho Citrix ADM cấp giấy phép mới hoặc gia hạn giấy phép hiện có.

Citrix lưu ý rằng các lỗ hổng này ảnh hưởng đến tất cả các phiên bản được hỗ trợ của máy chủ Citrix ADM và tác nhân Citrix ADM, cụ thể là phiên bản 13.1 và 13.0. Công ty cũng nhấn mạnh rằng Citrix ADM 12.1 đã hết vòng đời sản phẩm (EOL) và không còn được hỗ trợ.

Khách hàng nên cập nhật lên phiên bản Citrix ADM 13.1-21.53 hoặc các phiên bản 13.1 trở về sau. với các phiên bản 13.0 trở về sau hay Citrix ADM 13.0-85.19 hoặc phiên bản 13.0 trở về sau. Đây là những phiên bản đã có các bản vá lỗi cần thiết. Máy chủ Citrix ADM và tất cả các tác nhân Citrix ADM liên kết cũng cần được cập nhật.

Gã khổng lồ công nghệ cũng lưu ý rằng họ đã cập nhật dịch vụ đám mây Citrix ADM và khách hàng sử dụng dịch vụ này không cần thực hiện thêm hành động nào.

Citrix không đề cập gì đến việc một trong hai lỗ hổng này đã bị khai thác trong các cuộc tấn công hay chưa./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Trật tự mới của AI toàn cầu: Chiến lược nào phù hợp cho Việt Nam?
    Hội nghị thượng đỉnh AI Action Summit diễn ra vào ngày 10 -11/2/2025 tại Paris vừa qua đánh dấu một bước ngoặt quan trọng khi các cường quốc có những quan điểm khác biệt sâu sắc về cách quản lý trí tuệ nhân tạo. Xu hướng chính cho thấy một sự dịch chuyển từ việc siết chặt quy định sang việc thúc đẩy đầu tư và phát triển công nghệ để cạnh tranh với Mỹ và Trung Quốc.
  • Kỳ vọng Phú Quốc sẽ phát triển hơn về lĩnh vực công nghệ cao
    ‏Ngày 20/2/2025, trong buổi làm việc với FPT, lãnh đạo tỉnh Kiên Giang hy vọng trong thời gian tới, Phú Quốc sẽ phát triển hơn nữa về lĩnh vực công nghệ cao, góp phần nâng tầm quốc gia. ‏
  • Giải chạy đêm có số lượng vận động viên lớn nhất Việt Nam sắp khởi tranh
    Giải chạy đêm VPBank VnExpress Marathon Ho Chi Minh City Midnight mùa thứ 3 sẽ chính thức khởi tranh vào rạng sáng ngày 23/2/2025, dự kiến quy tụ hơn 12.000 vận động viên tới từ 50 quốc gia và vùng lãnh thổ. Đây là giải chạy đêm có số lượng vận động viên tham dự lớn nhất từ trước tới nay với cung đường chạy rực rỡ ánh sáng và lan tỏa thông điệp tích cực về ESG.
  • AI có thể thay thế con người trong nghệ thuật điện ảnh?
    Khi các bộ phim do AI tạo ra ngày càng phổ biến, các nhà làm phim đang tận dụng tiềm năng to lớn của AI để tối ưu hóa quy trình sản xuất, nâng cao tính sáng tạo và mở rộng giới hạn của nghệ thuật kể chuyện.
  • Điện Biên muốn thể hiện ý chí vươn lên của Tây Bắc về chuyển đổi số
    Trong cuộc làm việc tại Tập đoàn FPT, lãnh đạo tỉnh Điện Biên mong muốn FPT đồng hành, cùng phát triển để Điện Biên không chỉ được nhắc đến là bảo tàng rộng lớn, là chiến trường xưa, mà cần thể hiện ý chí vươn lên của đồng bào Tây Bắc.
Đừng bỏ lỡ
Lỗ hổng nguy cấp trong Citrix ADM
POWERED BY ONECMS - A PRODUCT OF NEKO