張貼日期:2024/04/18
【漏洞預警】Citrix 已發布XenServer和Citrix Hypervisor安全性更新,建議請管理者儘速評估更新!
主旨說明:Citrix 已發布XenServer和Citrix Hypervisor安全性更新,建議請管理者儘速評估更新!
內容說明:
轉發 中華資安國際 CHTSECURITY-200-202404-00000001。
已發現影響 XenServer 和 Citrix Hypervisor 的問題:
CVE-2024-2201 僅影響使用 Intel CPU 的部署,可能允許來賓虛擬機器中的惡意非特權程式碼推斷屬於其自己或同一主機上其他虛擬機器的記憶體內容。
CVE-2024-31142 僅影響使用 AMD CPU 的部署,可能允許來賓虛擬機器中的惡意非特權程式碼推斷屬於其自己或同一主機上其他虛擬機器的記憶體內容。
影響平台:
影響平台-系統:Citrix
影響平台-軟體:XenServer 8
影響平台-軟體:Citrix Hypervisor 8.2 CU1 LTSR
建議措施:
Citrix已發布修補程式來解決這些問題。建議受影響的客戶在允許的情況下安裝這些修補程式。
XenServer 8(含)之後版本:
https://docs.xenserver.com/en-us/xenserver/8/update
Citrix Hypervisor 8.2 CU1 LTSR(含)之後版本:
https://support.citrix.com/article/CTX588044
參考資料:
https://support.citrix.com/article/CTX633151/xenserver-and-citrix-hypervisor-security-update-for-cve202346842-cve20242201-and-cve202431142
計算機與通訊中心
網路系統組 敬啟