Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu
اخبار کوتاه

نقص‌های جدید در (CVE-2024-8068 و CVE-2024-8069) Citrix Virtual Apps، حملات RCE را از طریق پیکربندی نادرست MSMQ فعال می‌کند

2024-11-132024-11-13
SECURITY NEWS

نقص‌ امنیتی ارتقا دسترسی برای دستیابی به اکانت NetworkService با شناسه‌ CVE-2024-8068 (امتیاز CVSS: 5.1) و اجرای کد از راه دور محدود با دسترسی به اکانت NetworkService با شناسه CVE-2024-8069 (امتیاز CVSS: 5.1) فاش شده‌اند که بر اپ‌های مجازی و دسکتاپ Citrix تأثیر می‌گذارند.

آسیب‌پذیری‌های مذکور می‌توانند به منظور دستیابی به اجرای کد از راه دور (RCE) احراز هویت نشده اکسپلویت شوند. طبق یافته‌های watchTowr، این باگ‌ها ریشه در مؤلفه Session Recording دارند و از «ترکیب یک نمونه MSMQ با مجوزهای پیکربندی نادرست که از BinaryFormatter استفاده می‌کند، از هر میزبانی از طریق HTTP برای اجرای حملات RCE استفاده می‌کنند. بر اساس تجزیه و تحلیل بعدی تیم امنیتی، این نقص‌ها یک RCE احراز هویت شده هستند که صرفا می‌توانند به عنوان یک اکانت NetworkService انجام شوند.

مایکروسافت از توسعه‌دهندگان خواست استفاده از BinaryFormatter را برای سریال‌زدایی متوقف کنند، زیرا این روش هنگام استفاده با ورودی نامعتبر ایمن نیست. از آگوست 2024، اجرای BinaryFormatter از NET 9. حذف شده است.  گفتنی است که کد PoC در دسترس است و تلاش‌های بالقوه اکسپلویت برای هدف قرار دادن این دو نقص توسط بنیاد Shadowserver مشاهده شده است. نقص‌ها در نسخه‌های زیر برطرف شده است:

▫️Citrix Virtual Apps and Desktops قبل از 2407 hotfix 24.5.200.8
▫️Citrix Virtual Apps and Desktops 1912 LTSR قبل از CU9 hotfix 19.12.9100.6
▫️Citrix Virtual Apps and Desktops 2203 LTSR قبل از CU5 hotfix 22.03.5100.11
▫️Citrix Virtual Apps and Desktops 2402 LTSR قبل از CU1 hotfix 24.02.1200.16

https://thehackernews.com/2024/11/new-flaws-in-citrix-virtual-apps-enable.html

TaggedCitrixCitrix Virtual AppsCVE-2024-8068CVE-2024-8069MSMQNetworkService AccountRCE Attackremote code executionvulnerabilityاکسپلویت

مطالب مرتبط

security news

کشف آسیب‌پذیری‌های AI که متا، انویدیا و مایکروسافت را در معرض خطر قرار می‌دهد

2025-11-152025-11-16

security news

SAP آسیب‌پذیری‌های SQL Anywhere Monitor (CVE-2025-42890، CVE-2025-42887 )را برطرف کرد

2025-11-122025-11-12

security news

بانک‌های برزیلی هدف بدافزار واتساپ «Maverick»

2025-11-122025-11-12

راهبری نوشته‌ها

مطلب قبلی هشدار HPE در مورد آسیب‌پذیری‌های حیاتی RCE (CVE-2024-42509، CVE-2024-47460) در نقاط دسترسی Aruba Networking
مطلب بعدی اصلاحیه‌های امنیتی مایکروسافت – نوامبر 2024

نوشته‌های تازه

  • Fortinet وصله بی‌سروصدای آسیب‌پذیری روز صفر FortiWeb که در حملات اکسپلویت می‌شد را تأیید کرد 2025-11-16
  • کشف آسیب‌پذیری‌های AI که متا، انویدیا و مایکروسافت را در معرض خطر قرار می‌دهد 2025-11-15
  • SAP آسیب‌پذیری‌های SQL Anywhere Monitor (CVE-2025-42890، CVE-2025-42887 )را برطرف کرد 2025-11-12
  • بانک‌های برزیلی هدف بدافزار واتساپ «Maverick» 2025-11-12
  • اصلاحیه‌های امنیتی مایکروسافت – نوامبر 2025 2025-11-12
  • اکسپلویت از آسیب‌پذیری CVE-2025-12480 و ویژگی آنتی‌ویروس Triofox، برای نصب ابزارهای دسترسی از راه دور 2025-11-11
  • هکرهای APT37 (Konni) از Google Find Hub در حملات پاک کردن اطلاعات اندروید سوءاستفاده می‌کنند 2025-11-11
  • شنود مکالمات هوش مصنوعی از ترافیک رمزنگاری‌شده با حمله کانال جانبی «Whisper Leak» 2025-11-10
  • آسیب‌پذیری‌های روز صفر QNAP NAS که در Pwn2Own کشف شده، وصله شد 2025-11-10
  • موج جدید حملات بدافزار GlassWorm با ۳ افزونه جدید VS Code در OpenVSX 2025-11-09

آرشیو مطالب

  • آبان ۱۴۰۴
  • مهر ۱۴۰۴
  • شهریور ۱۴۰۴
  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.