Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu
اخبار کوتاه

نقص‌های جدید در (CVE-2024-8068 و CVE-2024-8069) Citrix Virtual Apps، حملات RCE را از طریق پیکربندی نادرست MSMQ فعال می‌کند

2024-11-132024-11-13
SECURITY NEWS

نقص‌ امنیتی ارتقا دسترسی برای دستیابی به اکانت NetworkService با شناسه‌ CVE-2024-8068 (امتیاز CVSS: 5.1) و اجرای کد از راه دور محدود با دسترسی به اکانت NetworkService با شناسه CVE-2024-8069 (امتیاز CVSS: 5.1) فاش شده‌اند که بر اپ‌های مجازی و دسکتاپ Citrix تأثیر می‌گذارند.

آسیب‌پذیری‌های مذکور می‌توانند به منظور دستیابی به اجرای کد از راه دور (RCE) احراز هویت نشده اکسپلویت شوند. طبق یافته‌های watchTowr، این باگ‌ها ریشه در مؤلفه Session Recording دارند و از «ترکیب یک نمونه MSMQ با مجوزهای پیکربندی نادرست که از BinaryFormatter استفاده می‌کند، از هر میزبانی از طریق HTTP برای اجرای حملات RCE استفاده می‌کنند. بر اساس تجزیه و تحلیل بعدی تیم امنیتی، این نقص‌ها یک RCE احراز هویت شده هستند که صرفا می‌توانند به عنوان یک اکانت NetworkService انجام شوند.

مایکروسافت از توسعه‌دهندگان خواست استفاده از BinaryFormatter را برای سریال‌زدایی متوقف کنند، زیرا این روش هنگام استفاده با ورودی نامعتبر ایمن نیست. از آگوست 2024، اجرای BinaryFormatter از NET 9. حذف شده است.  گفتنی است که کد PoC در دسترس است و تلاش‌های بالقوه اکسپلویت برای هدف قرار دادن این دو نقص توسط بنیاد Shadowserver مشاهده شده است. نقص‌ها در نسخه‌های زیر برطرف شده است:

▫️Citrix Virtual Apps and Desktops قبل از 2407 hotfix 24.5.200.8
▫️Citrix Virtual Apps and Desktops 1912 LTSR قبل از CU9 hotfix 19.12.9100.6
▫️Citrix Virtual Apps and Desktops 2203 LTSR قبل از CU5 hotfix 22.03.5100.11
▫️Citrix Virtual Apps and Desktops 2402 LTSR قبل از CU1 hotfix 24.02.1200.16

https://thehackernews.com/2024/11/new-flaws-in-citrix-virtual-apps-enable.html

TaggedCitrixCitrix Virtual AppsCVE-2024-8068CVE-2024-8069MSMQNetworkService AccountRCE Attackremote code executionvulnerabilityاکسپلویت

مطالب مرتبط

security news

هشدار وصله برای آسیب‌پذیری VMware Tools (CVE-2025-41244) تحت اکسپلویت هکرهای چینی

2025-11-02

security news

حملات مداوم BADCANDY از آسیب‌پذیری Cisco IOS XE (CVE-2023-20198 ) سوءاستفاده می‌کنند

2025-11-022025-11-02

security news

آسیب‌پذیری لینوکس (CVE-2024-1086) تحت اکسپلویت باندهای باج‌افزاری

2025-11-012025-11-01

راهبری نوشته‌ها

مطلب قبلی هشدار HPE در مورد آسیب‌پذیری‌های حیاتی RCE (CVE-2024-42509، CVE-2024-47460) در نقاط دسترسی Aruba Networking
مطلب بعدی اصلاحیه‌های امنیتی مایکروسافت – نوامبر 2024

نوشته‌های تازه

  • هشدار وصله برای آسیب‌پذیری VMware Tools (CVE-2025-41244) تحت اکسپلویت هکرهای چینی 2025-11-02
  • حملات مداوم BADCANDY از آسیب‌پذیری Cisco IOS XE (CVE-2023-20198 ) سوءاستفاده می‌کنند 2025-11-02
  • آسیب‌پذیری لینوکس (CVE-2024-1086) تحت اکسپلویت باندهای باج‌افزاری 2025-11-01
  • استفاده از بدافزار جدید Airstalk در حمله‌ زنجیره‌ تأمین هکرهای دولتی 2025-11-01
  • افزایش شدید حملات خودکار بات‌نت به سرورهای PHP و دستگاه‌های IoT 2025-10-31
  • نقص پلاگین امنیتی وردپرس، اطلاعات خصوصی مشترکین سایت را در معرض خطر قرار می‌دهد 2025-10-30
  • بدافزار جدید اندرویدی Herodotus با تقلید از رفتار انسان، از شناسایی بیومتریک جلوگیری می‌کند 2025-10-29
  • کمپین‌های GhostCall و GhostHire: زنجیره‌های بدافزار جدید گروه BlueNoroff 2025-10-29
  • سواستفاده فعال از آسیب‌پذیری‌های حیاتی Dassault و XWiki جهت توزیع Coinminer 2025-10-29
  • آسیب‌پذیری OpenVPN، سیستم‌های لینوکس و macOS را در معرض حملات تزریق اسکریپت قرار می‌دهد 2025-10-28

آرشیو مطالب

  • آبان ۱۴۰۴
  • مهر ۱۴۰۴
  • شهریور ۱۴۰۴
  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.