Toscana Calcio

Informazioni sull'Italia. Seleziona gli argomenti di cui vuoi saperne di più su Toscana Calcio

Citrix Xenserver e Hypervisor: sono disponibili aggiornamenti sulle vulnerabilità

Citrix Xenserver e Hypervisor: sono disponibili aggiornamenti sulle vulnerabilità

Vulnerabilità di Citrix Xenserver e Hypervisor
Gli aggressori possono assumere il controllo delle soluzioni Citrix: sono disponibili aggiornamenti

Fornitori di servizi su questo argomento

Attualmente esistono diverse vulnerabilità in Citrix Xenserver e Hypervisor. Gli aggiornamenti sono già disponibili e dovrebbero essere installati il ​​prima possibile. Queste vulnerabilità consentono agli aggressori di assumere il controllo di interi sistemi.

Attualmente esistono diverse vulnerabilità in Citrix Xenserver e Hypervisor.

(Foto: Sergey Nevins – Stock.adobe.com)

Presente Citrix avverte di diverse vulnerabilità Nei prodotti Xensserver e Hypervisor. Sono già disponibili aggiornamenti che gli amministratori dovrebbero installare il prima possibile.

Gli avvisi di sicurezza hanno gli ID CVE-2023-46842, CVE-2024-2201 e CVE-2024-31142. Le vulnerabilità identificate consentono al codice dannoso situato in una macchina virtuale ospite di leggere il contenuto della memoria di altre macchine virtuali sullo stesso host. CVE-2024-2201 riguarda solo i sistemi con CPU Intel, mentre CVE-2024-31142 si applica solo alle CPU AMD.

Inoltre, è stata scoperta un'altra vulnerabilità, denominata CVE-2023-46842, che consente al codice dannoso privilegiato in una macchina virtuale ospite di mandare in crash l'host. Questa vulnerabilità interessa tutte le configurazioni di distribuzione.

Citrix fornisce aggiornamenti

Citrix ha fornito aggiornamenti e un hotfix per le versioni interessate. Gli utenti di XenServer 8 devono installare l'aggiornamento da Early Access o canali regolari come descritto sul sito Web di Citrix nelle istruzioni di aggiornamento. L'hotfix è disponibile per gli utenti di Citrix Hypervisor 8.2 CU1 LTSR e può essere scaricato e installato dal sito di supporto Citrix. Gli aggiornamenti sono disponibili su Pagina del bollettino sulle vulnerabilità disponibile. L'installazione dovrebbe essere eseguita il più rapidamente possibile.

(ID: 50009996)