Lỗ hổng nguy cấp trong Citrix ADM

Hạnh Tâm | 16/06/2022 22:01
Theo dõi ICTVietnam trên

Mới đây, Citrix đã đưa ra cảnh báo về một lỗ hổng nguy cấp trong giải pháp quản lý phân phối ứng dụng Citrix ADM (Application Delivery Management), có thể cho phép kẻ tấn công chưa được xác thực đăng nhập với vai trò quản trị viên.

Citrix ADM cung cấp khả năng hiển thị trong cơ sở hạ tầng phân phối ứng dụng và đơn giản hóa các hoạt động trong các công việc quản lý tự động hóa. Nó được triển khai như một máy chủ giao tiếp với các tác nhân được cài đặt trên những thiết bị được quản lý bên ngoài.

Lỗ hổng nguy cấp trong Citrix ADM  - Ảnh 1.


Lỗ hổng có số hiệu là CVE-2022-27511, được mô tả là sự cố kiểm soát truy cập không đúng cách có thể cho phép kẻ tấn công từ xa, chưa được xác thực làm hỏng hệ thống, kích hoạt và thiết lập lại mật khẩu quản trị viên.

Citrix cho biết: "Sự cố này còn ảnh hưởng tới cả việc đặt lại mật khẩu quản trị viên ở lần khởi động lại thiết bị tiếp theo, cho phép kẻ tấn công có quyền truy cập SSH (Secure Shell, một giao thức hỗ trợ các nhà quản trị mạng truy cập vào máy chủ từ xa qua mạng Internet) kết nối với thông tin đăng nhập quản trị viên mặc định sau khi thiết bị đã khởi động lại".

Lỗ hổng này đã được xử lý cùng với lỗ hổng CVE-2022-27512, một vấn đề liên quan đến việc kiểm soát các tài nguyên không đúng cách.

Sự cố có thể khiến cho dịch vụ cấp phép ADM tạm thời bị gián đoạn, vì vậy ngăn không cho Citrix ADM cấp giấy phép mới hoặc gia hạn giấy phép hiện có.

Citrix lưu ý rằng các lỗ hổng này ảnh hưởng đến tất cả các phiên bản được hỗ trợ của máy chủ Citrix ADM và tác nhân Citrix ADM, cụ thể là phiên bản 13.1 và 13.0. Công ty cũng nhấn mạnh rằng Citrix ADM 12.1 đã hết vòng đời sản phẩm (EOL) và không còn được hỗ trợ.

Khách hàng nên cập nhật lên phiên bản Citrix ADM 13.1-21.53 hoặc các phiên bản 13.1 trở về sau. với các phiên bản 13.0 trở về sau hay Citrix ADM 13.0-85.19 hoặc phiên bản 13.0 trở về sau. Đây là những phiên bản đã có các bản vá lỗi cần thiết. Máy chủ Citrix ADM và tất cả các tác nhân Citrix ADM liên kết cũng cần được cập nhật.

Gã khổng lồ công nghệ cũng lưu ý rằng họ đã cập nhật dịch vụ đám mây Citrix ADM và khách hàng sử dụng dịch vụ này không cần thực hiện thêm hành động nào.

Citrix không đề cập gì đến việc một trong hai lỗ hổng này đã bị khai thác trong các cuộc tấn công hay chưa./.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Những xu hướng công nghệ nổi bật tại CES 2025
    CES 2025 sẽ diễn ra vào tuần tới, từ ngày 7 đến ngày 10/1/2025. Trí tuệ nhân tạo (AI), công nghệ ô tô và những đổi mới về điện toán đám mây được dự đoán sẽ là những chủ đề chính của CES 2025.
  • Ngành TT&TT vươn mình trong kỷ nguyên mới
    Theo Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng, các xếp hạng lĩnh vực TT&TT của Việt Nam đang có thứ hạng cao và nhiều thứ hạng trong top đầu thế giới. Do vậy, Ngành TT&TT cần tiếp tục phát huy trong kỷ nguyên vươn mình của dân tộc.
  • Đông Nam Á có thể nắm bắt cơ hội từ hàng tỷ USD đầu tư vào đám mây và AI?
    Các hãng công nghệ lớn đã cam kết đầu tư hàng tỷ USD vào Đông Nam Á để phát triển cơ sở hạ tầng đám mây và trí tuệ nhân tạo (AI). Nhưng để khai thác tối đa dòng vốn này, các quốc gia trong khu vực cần giải quyết khoảng cách về kỹ năng số và thách thức về lượng khí thải carbon.
  • Truyền thông về biến đổi khí hậu từ góc nhìn khoa học, văn hóa và xã hội
    Tình trạng biến đổi khí hậu đã và đang gây nhiều ảnh hưởng tiêu cực đến đời sống của con người trên thế giới hiện nay, thể hiện qua thiên tai khốc liệt (siêu bão, lũ lớn, sạt lở đất nghiêm trọng…) và các hiện tượng thời tiết cực đoan (nắng nóng gay gắt, mưa đặc biệt lớn…).
  • Bảo vệ trước khi bị tấn công: Mô phỏng ransomware mang lại sự khác biệt
    Ransomware là một dạng phần mềm độc hại xâm nhập vào máy tính hoặc mạng, và giới hạn hoặc hạn chế quyền truy cập vào dữ liệu quan trọng bằng cách mã hóa các tệp cho đến khi tiền chuộc được trả. Việc chặn quyền truy cập vào dữ liệu kinh doanh quan trọng của công ty sẽ khiến các tổ chức có thể phải trả một khoản tiền chuộc khá lớn hoặc mất nhiều ngày hoặc thậm chí nhiều tuần liên tục kinh doanh.
  • Cảnh báo hành vi mạo danh cơ quan Thuế để lừa đảo
    Các cơ quan Thuế đưa ra cảnh báo về tình trạng giả danh công chức Thuế, cơ quan Thuế để thực hiện hành vi lừa đảo đối với người nộp thuế.
  • Thị trường esports Việt Nam dự kiến chạm ngưỡng 8,73 triệu USD vào năm 2027
    Viresa đã phối hợp cùng OTA Network phát hành Sách trắng Thể thao điện tử (esport) Việt Nam 2022 - 2023.‏ Trong đó, dự kiến, quy mô thị trường của ngành sẽ chạm ngưỡng 8,73 triệu USD vào năm 2027.
  • Quản lý rủi ro bên thứ n - Giảm thiểu rủi ro trong thế giới kết nối
    Vào cuối tháng 5/2024, một loạt vụ nổ xảy ra đồng thời, được cho là do các thiết bị nhắn tin được cải tiến gây ra, đã xảy ra ở các khu vực do Hezbollah kiểm soát tại Lebanon và Syria. Trong khi những sự kiện này được cho là do một hoạt động bí mật có khả năng liên quan đến Israel, hậu quả của chúng còn vượt xa cuộc xung đột trước mắt. Các vụ nổ máy nhắn tin đánh dấu sự hội tụ đáng kể của các mối đe dọa an ninh địa chính trị, mạng và vật lý.
  • Bước phát triển mới của phong trào sưu tập tem trên toàn quốc
    Năm 2025, Hội Tem Việt Nam sẽ tích cực triển khai các hoạt động nhằm kiện toàn tổ chức và phát triển phong trào sưu tập tem trên toàn quốc, hướng tới Triển lãm Tem Bưu chính Quốc gia Vietstampex 2025.
  • OPPO ra mắt mẫu Reno đầu tiên tích hợp AI tiếng Việt
    Ngày 3/1, OPPO chính thức ra mắt Reno13 series tại thị trường Việt Nam - bao gồm Reno13 Pro, Reno13, và Reno13 F. Reno13 series cũng chính là thế hệ đầu tiên được OPPO tích hợp và hoàn thiện AI tiếng Việt, giúp tối ưu trải nghiệm của người dùng.
Lỗ hổng nguy cấp trong Citrix ADM
POWERED BY ONECMS - A PRODUCT OF NEKO