Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu
اخبار کوتاه

نقص‌های جدید در (CVE-2024-8068 و CVE-2024-8069) Citrix Virtual Apps، حملات RCE را از طریق پیکربندی نادرست MSMQ فعال می‌کند

2024-11-132024-11-13
SECURITY NEWS

نقص‌ امنیتی ارتقا دسترسی برای دستیابی به اکانت NetworkService با شناسه‌ CVE-2024-8068 (امتیاز CVSS: 5.1) و اجرای کد از راه دور محدود با دسترسی به اکانت NetworkService با شناسه CVE-2024-8069 (امتیاز CVSS: 5.1) فاش شده‌اند که بر اپ‌های مجازی و دسکتاپ Citrix تأثیر می‌گذارند.

آسیب‌پذیری‌های مذکور می‌توانند به منظور دستیابی به اجرای کد از راه دور (RCE) احراز هویت نشده اکسپلویت شوند. طبق یافته‌های watchTowr، این باگ‌ها ریشه در مؤلفه Session Recording دارند و از «ترکیب یک نمونه MSMQ با مجوزهای پیکربندی نادرست که از BinaryFormatter استفاده می‌کند، از هر میزبانی از طریق HTTP برای اجرای حملات RCE استفاده می‌کنند. بر اساس تجزیه و تحلیل بعدی تیم امنیتی، این نقص‌ها یک RCE احراز هویت شده هستند که صرفا می‌توانند به عنوان یک اکانت NetworkService انجام شوند.

مایکروسافت از توسعه‌دهندگان خواست استفاده از BinaryFormatter را برای سریال‌زدایی متوقف کنند، زیرا این روش هنگام استفاده با ورودی نامعتبر ایمن نیست. از آگوست 2024، اجرای BinaryFormatter از NET 9. حذف شده است.  گفتنی است که کد PoC در دسترس است و تلاش‌های بالقوه اکسپلویت برای هدف قرار دادن این دو نقص توسط بنیاد Shadowserver مشاهده شده است. نقص‌ها در نسخه‌های زیر برطرف شده است:

▫️Citrix Virtual Apps and Desktops قبل از 2407 hotfix 24.5.200.8
▫️Citrix Virtual Apps and Desktops 1912 LTSR قبل از CU9 hotfix 19.12.9100.6
▫️Citrix Virtual Apps and Desktops 2203 LTSR قبل از CU5 hotfix 22.03.5100.11
▫️Citrix Virtual Apps and Desktops 2402 LTSR قبل از CU1 hotfix 24.02.1200.16

https://thehackernews.com/2024/11/new-flaws-in-citrix-virtual-apps-enable.html

TaggedCitrixCitrix Virtual AppsCVE-2024-8068CVE-2024-8069MSMQNetworkService AccountRCE Attackremote code executionvulnerabilityاکسپلویت

مطالب مرتبط

security news

حملات سایبری APT31 چینی به روسیه با استفاده از سرویس‌های ابری

2025-11-232025-11-23

security news

Grafana در مورد آسیب‌پذیری حیاتی CVE-2025-41115 جعل هویت ادمین هشدار داد

2025-11-222025-11-22

security news

هشدار درباره اکسپلویت فعال از آسیب‌پذیری روز صفر (CVE-2025-61757) در Oracle Identity Manager

2025-11-212025-11-22

راهبری نوشته‌ها

مطلب قبلی هشدار HPE در مورد آسیب‌پذیری‌های حیاتی RCE (CVE-2024-42509، CVE-2024-47460) در نقاط دسترسی Aruba Networking
مطلب بعدی اصلاحیه‌های امنیتی مایکروسافت – نوامبر 2024

نوشته‌های تازه

  • حملات سایبری APT31 چینی به روسیه با استفاده از سرویس‌های ابری 2025-11-23
  • Grafana در مورد آسیب‌پذیری حیاتی CVE-2025-41115 جعل هویت ادمین هشدار داد 2025-11-22
  • هشدار درباره اکسپلویت فعال از آسیب‌پذیری روز صفر (CVE-2025-61757) در Oracle Identity Manager 2025-11-21
  • هشدار D-Link در مورد آسیب‌پذیری‌های RCE در روترهای DIR-878 2025-11-21
  • بدافزار بانکی Sturnus، رمزگذاری واتساپ، تلگرام و سیگنال را دور می‌زند 2025-11-20
  • شناسایی تروجان بانکی جدید Eternidade Stealer که از طریق واتساپ توزیع می‌شود 2025-11-20
  • هشدار Fortinet در مورد آسیب‌پذیری جدید تحت اکسپلویت (CVE-2025-58034) در FortiWeb 2025-11-19
  • نفوذگران ایرانی از بدافزارهای DEEPROOT و TWOSTROKE در حملات هوافضا و دفاعی استفاده می‌کنند 2025-11-19
  • توزیع بدافزار Amatera Stealer و NetSupport RAT در کمپین ClickFix جدید EVALUSION 2025-11-18
  • بدافزار بات‌نت RondoDox با استفاده از آسیب‌پذیری XWiki (CVE-2025-24893) سرورهای وصله نشده را هک می‌کند 2025-11-18

آرشیو مطالب

  • آذر ۱۴۰۴
  • آبان ۱۴۰۴
  • مهر ۱۴۰۴
  • شهریور ۱۴۰۴
  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.