ព័ត៌មាន

Citrix ព្រមានថា ហេគឃ័រអាចធ្វើការកេងប្រវ័ញ្ចតាមរយៈនូវចន្លោះប្រហោងនៅលើ Patch ថ្មី

Citrix ទើបតែបញ្ចេញនូវការអាប់ដេតទៅលើចន្លោះប្រហោងជាច្រើននៅក្នុង  Citrix Endpoint Management (CEM)​ដែលសំដៅទៅលើ XenMobile នេះ។ សម្រាប់ចន្លោះប្រហោងជាច្រើនអនុញ្ញាតអោយអ្នកវាយប្រហារអាចធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនបណ្តាញ Citrix Endpoint Management (CEM) server ផងដែរ។

 image

ចន្លោះប្រហោងនេះគឺមាន CVE-2020-8208, CVE-2020-8209, CVE-2020-8210, CVE-2020-8211 និង CVE-2020-8212 ។ ចន្លោះប្រហោងនេះគឺមានការប៉ះពាល់ទៅលើ version នៃ Software ដែលប្រើប្រាស់ និងអាចធ្វើការកេងប្រវ័ញ្ចទៅលើ configuration files និង encryption keys ថែមទៀត។ ខាងក្រោមនេះគឺជា versions នៃ​Citrix Endpoint Management(CEM) ៖

  • XenMobile Server 10.12 before RP2

  • XenMobile Server 10.11 before RP4

  • XenMobile Server 10.10 before RP6

  • XenMobile Server before 10.9 RP5

  • XenMobile Server 10.12 before RP3

  • XenMobile Server 10.11 before RP6

  • XenMobile Server 10.10 before RP6

  • XenMobile Server before 10.9 RP5

Citrix និយាយថា សម្រាប់ cloud version​របស់ XenMobile ត្រូវបាន Patch រួចរាល់ហើយ៕

image