Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu
اخبار کوتاه

نقص‌های جدید در (CVE-2024-8068 و CVE-2024-8069) Citrix Virtual Apps، حملات RCE را از طریق پیکربندی نادرست MSMQ فعال می‌کند

2024-11-132024-11-13
SECURITY NEWS

نقص‌ امنیتی ارتقا دسترسی برای دستیابی به اکانت NetworkService با شناسه‌ CVE-2024-8068 (امتیاز CVSS: 5.1) و اجرای کد از راه دور محدود با دسترسی به اکانت NetworkService با شناسه CVE-2024-8069 (امتیاز CVSS: 5.1) فاش شده‌اند که بر اپ‌های مجازی و دسکتاپ Citrix تأثیر می‌گذارند.

آسیب‌پذیری‌های مذکور می‌توانند به منظور دستیابی به اجرای کد از راه دور (RCE) احراز هویت نشده اکسپلویت شوند. طبق یافته‌های watchTowr، این باگ‌ها ریشه در مؤلفه Session Recording دارند و از «ترکیب یک نمونه MSMQ با مجوزهای پیکربندی نادرست که از BinaryFormatter استفاده می‌کند، از هر میزبانی از طریق HTTP برای اجرای حملات RCE استفاده می‌کنند. بر اساس تجزیه و تحلیل بعدی تیم امنیتی، این نقص‌ها یک RCE احراز هویت شده هستند که صرفا می‌توانند به عنوان یک اکانت NetworkService انجام شوند.

مایکروسافت از توسعه‌دهندگان خواست استفاده از BinaryFormatter را برای سریال‌زدایی متوقف کنند، زیرا این روش هنگام استفاده با ورودی نامعتبر ایمن نیست. از آگوست 2024، اجرای BinaryFormatter از NET 9. حذف شده است.  گفتنی است که کد PoC در دسترس است و تلاش‌های بالقوه اکسپلویت برای هدف قرار دادن این دو نقص توسط بنیاد Shadowserver مشاهده شده است. نقص‌ها در نسخه‌های زیر برطرف شده است:

▫️Citrix Virtual Apps and Desktops قبل از 2407 hotfix 24.5.200.8
▫️Citrix Virtual Apps and Desktops 1912 LTSR قبل از CU9 hotfix 19.12.9100.6
▫️Citrix Virtual Apps and Desktops 2203 LTSR قبل از CU5 hotfix 22.03.5100.11
▫️Citrix Virtual Apps and Desktops 2402 LTSR قبل از CU1 hotfix 24.02.1200.16

https://thehackernews.com/2024/11/new-flaws-in-citrix-virtual-apps-enable.html

TaggedCitrixCitrix Virtual AppsCVE-2024-8068CVE-2024-8069MSMQNetworkService AccountRCE Attackremote code executionvulnerabilityاکسپلویت

مطالب مرتبط

security news

هکرها از آسیب‌پذیری‌های SolarWinds WHD برای استقرار ابزار DFIR در حملات سوءاستفاده می‌کنند

2026-02-102026-02-10

security news

Fortinet آسیب‌پذیری حیاتی SQLi (CVE-2026-21643) با قابلیت اجرای کد را وصله کرد

2026-02-102026-02-10

security news

هشدار BeyondTrust در مورد آسیب‌پذیری حیاتی اجرای کد از راه دور (CVE-2026-1731) در نرم‌افزارهای پشتیبانی از راه دور (RS و PRA)

2026-02-102026-02-10

راهبری نوشته‌ها

مطلب قبلی هشدار HPE در مورد آسیب‌پذیری‌های حیاتی RCE (CVE-2024-42509، CVE-2024-47460) در نقاط دسترسی Aruba Networking
مطلب بعدی اصلاحیه‌های امنیتی مایکروسافت – نوامبر 2024

نوشته‌های تازه

  • هکرها از آسیب‌پذیری‌های SolarWinds WHD برای استقرار ابزار DFIR در حملات سوءاستفاده می‌کنند 2026-02-10
  • GuLoader با تاکتیک‌های پیشرفته از زیرساخت ابری معتبر برای فرار از تشخیص استفاده می‌کند 2026-02-10
  • Fortinet آسیب‌پذیری حیاتی SQLi (CVE-2026-21643) با قابلیت اجرای کد را وصله کرد 2026-02-10
  • هشدار BeyondTrust در مورد آسیب‌پذیری حیاتی اجرای کد از راه دور (CVE-2026-1731) در نرم‌افزارهای پشتیبانی از راه دور (RS و PRA) 2026-02-10
  • کمپین فیشینگ Bloody Wolf با استفاده از NetSupport RAT، ازبکستان و روسیه را هدف قرار می‌دهد 2026-02-09
  • تبدیل سرورهای ابری به زیرساخت محرمانه توسط TeamPCP Worm 2026-02-09
  • آسیب‌پذیری حیاتی اجرای کد از راه دور SmarterMail در حملات باج‌افزاری اکسپلویت می‌شود 2026-02-09
  • پیکربندی‌های مخرب NGINX، کمپین هایجک ترافیک وب در مقیاس بزرگ را فعال می‌کنند 2026-02-09
  • آسیب‌پذیری حیاتی CVE-2026-25049 در نرم‌افزار n8n  2026-02-08
  • نفوذ گروه آسیایی TGR-STA-1030 به ۷۰ نهاد دولتی و زیرساختی در عملیات جاسوسی «Shadow Campaigns» 2026-02-08

آرشیو مطالب

  • بهمن ۱۴۰۴
  • دی ۱۴۰۴
  • آذر ۱۴۰۴
  • آبان ۱۴۰۴
  • مهر ۱۴۰۴
  • شهریور ۱۴۰۴
  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.