조회 수 260 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Citrix 제품 보안 업데이트 권고



□ 개요
 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
 
□ 설명
 o Windows용 Citrix Gateway 플러그인에서 발생하는 부적절한 접근 제어 취약점(CVE-2022-21827) [1]
 o Citrix SD-WAN Standard/Premium Edition Appliance에서 발생하는 XSS 취약점 (CVE-2022-27505) [2]
 o Citrix SD-WAN Center Management Console, Citrix SD-WAN Standard/Premium Edition Appliance 및 Citrix SD-WAN Orchestrator for On-Premises에서 발생하는 하드 코딩된 자격 증명 사용 취약점 (CVE-2022-27506) [2]
 o XenMobile Server에서 발생하는 부적절한 접근 제어 취약점 (CVE-2021-44519) 및 부적절한 입력 값 검증 (CVE-2022-26151) 등 3개 [3]
 o Citrix StoreFront에서 발생하는 XSS 취약점 (CVE-2022-27505) [4]
 
□ 영향을 받는 버전 및 제품

제품명 영향받는 버전
Windows용 Citrix Gateway 플러그인 21.9.1.2 이전 버전
Citrix SD-WAN Standard/Premium Edition Appliance 11.4.3a 이전 버전
Citrix SD-WAN Center Management Console 11.4.3 이전 버전
Citrix SD-WAN Orchestrator for On-Premises 13.2.1 이전 버전
XenMobile Server 10.14.0 rolling patch 4 이전 버전
10.13.0 rolling patch 7 이전 버전
Citrix StoreFront StoreFront 1912 LTSR CU4 이전 버전
Citrix StoreFront 3.12 for 7.15 LTSR CU8 이전 버전

※ 아래 Citrix 참고사이트에서 “What Customers Should Do” 항목을 참고하여 업데이트 수행 [1][2][3][4]
 
[참고사이트]
[1] https://support.citrix.com/article/CTX341455
[2] https://support.citrix.com/article/CTX370550
[3] https://support.citrix.com/article/CTX370551
[4] https://support.citrix.com/article/CTX377814

malware.png

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
101 Adobe 제품 보안 취약점 업데이트 권고 file 2022.03.11 ezclean 267
» Citrix 제품 보안 업데이트 권고 file 2022.04.19 ezclean 260
99 Adobe 제품 보안 업데이트 권고 file 2022.05.13 ezclean 235
98 ZYXEL 제품 보안 업데이트 권고 file 2022.05.25 ezclean 211
97 Oracle Critical Patch Update 보안 업데이트 권고 file 2022.07.22 ezclean 202
96 Cisco 제품 보안 업데이트 권고 file 2022.07.22 ezclean 198
95 Juniper 제품군 보안 업데이트 권고 file 2022.04.19 ezclean 192
94 Zoom 제품 보안 업데이트 권고 file 2022.08.18 ezclean 192
93 ZYXEL 제품 보안 업데이트 권고 file 2022.06.03 ezclean 179
92 Cisco 제품 보안 업데이트 권고 file 2022.08.11 ezclean 165
91 Atlassian 제품 취약점 보안 업데이트 권고 file 2022.07.22 ezclean 164
90 AWS VPN Client 보안 업데이트 권고 file 2022.04.19 ezclean 160
89 Apache Hadoop 보안 업데이트 권고 file 2022.08.11 ezclean 160
88 Kaspersky 제품 보안 업데이트 권고 file 2022.08.11 ezclean 158
87 SonicWall SMA 제품 보안 업데이트 권고 file 2022.05.25 ezclean 149
86 Apache Spark 보안 업데이트 권고 file 2022.07.22 ezclean 148
85 아스테리스크(Asterisk) PBX 보안 업데이트 권고 file 2022.04.07 ezclean 141
84 Splunk 제품 보안 업데이트 권고 file 2022.06.24 ezclean 139
83 Microsoft Edge 브라우저 보안 업데이트 권고 file 2022.08.11 ezclean 132
82 LockBit 2.0 랜섬웨어, 전 세계적으로 확산 file 2021.08.18 ezclean 129
Board Pagination Prev 1 2 3 4 5 6 7 Next
/ 7
XE Login