조회 수 260 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Citrix 제품 보안 업데이트 권고



□ 개요
 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
 
□ 설명
 o Windows용 Citrix Gateway 플러그인에서 발생하는 부적절한 접근 제어 취약점(CVE-2022-21827) [1]
 o Citrix SD-WAN Standard/Premium Edition Appliance에서 발생하는 XSS 취약점 (CVE-2022-27505) [2]
 o Citrix SD-WAN Center Management Console, Citrix SD-WAN Standard/Premium Edition Appliance 및 Citrix SD-WAN Orchestrator for On-Premises에서 발생하는 하드 코딩된 자격 증명 사용 취약점 (CVE-2022-27506) [2]
 o XenMobile Server에서 발생하는 부적절한 접근 제어 취약점 (CVE-2021-44519) 및 부적절한 입력 값 검증 (CVE-2022-26151) 등 3개 [3]
 o Citrix StoreFront에서 발생하는 XSS 취약점 (CVE-2022-27505) [4]
 
□ 영향을 받는 버전 및 제품

제품명 영향받는 버전
Windows용 Citrix Gateway 플러그인 21.9.1.2 이전 버전
Citrix SD-WAN Standard/Premium Edition Appliance 11.4.3a 이전 버전
Citrix SD-WAN Center Management Console 11.4.3 이전 버전
Citrix SD-WAN Orchestrator for On-Premises 13.2.1 이전 버전
XenMobile Server 10.14.0 rolling patch 4 이전 버전
10.13.0 rolling patch 7 이전 버전
Citrix StoreFront StoreFront 1912 LTSR CU4 이전 버전
Citrix StoreFront 3.12 for 7.15 LTSR CU8 이전 버전

※ 아래 Citrix 참고사이트에서 “What Customers Should Do” 항목을 참고하여 업데이트 수행 [1][2][3][4]
 
[참고사이트]
[1] https://support.citrix.com/article/CTX341455
[2] https://support.citrix.com/article/CTX370550
[3] https://support.citrix.com/article/CTX370551
[4] https://support.citrix.com/article/CTX377814

malware.png

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
31 BIND DNS 취약점 보안 업데이트 권고 file 2022.03.23 ezclean 74
30 CRI-O 취약점 보안 업데이트 권고 file 2022.03.23 ezclean 31
29 Veeam 제품 보안 업데이트 권고 file 2022.03.23 ezclean 48
28 국내·외 사이버 위협 우려가 고조됨에 따라 '주의' 경보 발령 file 2022.03.23 ezclean 39
27 Cisco 제품 보안 업데이트 권고 file 2022.03.29 ezclean 120
26 VMware 제품 보안 업데이트 권고 file 2022.03.29 ezclean 55
25 My Cloud 제품 보안 업데이트 권고 file 2022.03.29 ezclean 56
24 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.03.31 ezclean 43
23 Spring Java 프레임워크 보안 업데이트 권고 file 2022.03.31 ezclean 870
22 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.04.07 ezclean 94
21 Apple 제품 보안 업데이트 권고 file 2022.04.07 ezclean 29
20 아스테리스크(Asterisk) PBX 보안 업데이트 권고 file 2022.04.07 ezclean 141
19 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.04.12 ezclean 31
18 Citrix 제품 보안 업데이트 권고 file 2022.04.12 ezclean 87
17 WatchGuard Fireware 보안 업데이트 권고 file 2022.04.19 ezclean 63
16 MS 4월 보안 위협에 따른 정기 보안 업데이트 권고 file 2022.04.19 ezclean 517
15 Apache Struts 2 취약점 보안 업데이트 권고 file 2022.04.19 ezclean 30
14 AWS VPN Client 보안 업데이트 권고 file 2022.04.19 ezclean 160
13 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.04.19 ezclean 57
» Citrix 제품 보안 업데이트 권고 file 2022.04.19 ezclean 260
Board Pagination Prev 1 2 3 Next
/ 3
XE Login