Citrix修补远端程式攻击漏洞
报价宝综合消息Citrix修补远端程式攻击漏洞

思杰系统(Citrix Systems)在上周修补了编号为CVE-2019-19781的安全漏洞,该漏洞藏匿在Citrix应用程序交付控制器(Application Delivery Controller,ADC)与Citrix Gateway上,成功的开采将允许骇客自远端执行任意程式,可能波及来自全球158个国家采用相关技术的逾8万家企业。
Citrix ADE为一应用程序交付与负载平衡解决方案,Citrix Gateway则是一个自远端存取混合云端与SaaS服务的解决方案,都是思杰旗下的知名产品。
此一漏洞是由企业漏洞安全解决方案供应商Positive Technologies所发现,指出倘若该漏洞被开采,骇客就能自网络上直接存取相关企业的内部网络,且此一攻击完全不需要存取任何的账号,允许任何外部人员发动攻击,骇客不只可存取企业已发表的应用,还能攻击企业内部网络的其它资源。
Positive Technologies评估全球至少有8万家企业采用含有漏洞的产品,前五大市场包括美国、英国、德国、荷兰与澳洲。尽管Citrix并未公布该漏洞的严重等级,但Positive Technologies认为CVE-2019-19781属于最高风险的安全漏洞,因为它波及了所有支援平台上的所有版本。
思杰除了督促用户尽速修补之外,也提供了缓解措施,让无法立即修补的用户可暂时因应。
