【资讯处-转知】(ANA事件单通知:TACERT-ANA-2024041808045656)(【漏洞预警】Citrix 已发布XenServer和Citrix Hypervisor安全性更新,建议请管理者尽速评估更新!)

  • 2024-04-19
  • Yu-Kai Tseng

教育机构ANA通报平台

发布编号

TACERT-ANA-2024041808045656

发布时间

2024-04-18 08:28:56

事故类型

ANA-漏洞预警

发现时间

2024-04-17 16:28:56

影响等级

   

[主旨说明:]【漏洞预警】Citrix 已发布XenServer和Citrix Hypervisor安全性更新,建议请管理者尽速评估更新!

[内容说明:]

转发 中华资安国际 CHTSECURITY-200-202404-00000001

 
已发现影响 XenServer 和 Citrix Hypervisor 的问题: 

 
● CVE-2024-2201 仅影响使用 Intel CPU 的部署,可能允许来宾虚拟机器中的恶意非特权程式码推断属于其自己或同一主机上其他虚拟机器的内存内容。 

 
● CVE-2024-31142 仅影响使用 AMD CPU 的部署,可能允许来宾虚拟机器中的恶意非特权程式码推断属于其自己或同一主机上其他虚拟机器的内存内容。

 
情资分享等级: WHITE(情资内容为可公开揭露之资讯)

 
烦请贵单位协助公告或转发

[影响平台:]

● 影响平台-系统:Citrix
● 影响平台-软件:XenServer 8
● 影响平台-软件:Citrix Hypervisor 8.2 CU1 LTSR

[建议措施:]

Citrix已发布修补程式来解决这些问题。建议受影响的客户在允许的情况下安装这些修补程式。 
● XenServer 8(含)之后版本: 
https://docs.xenserver.com/en-us/xenserver/8/update 

 
● Citrix Hypervisor 8.2 CU1 LTSR(含)之后版本: 
https://support.citrix.com/article/CTX588044

[参考资料:]
https://support.citrix.com/article/CTX633151/xenserver-and-citrix-hypervisor-security-update-for-cve202346842-cve20242201-and-cve202431142

 

(此通报仅在于告知相关资讯,并非为资安事件),如果您对此通报的内容有疑问或有关于此事件的建议,欢迎与我们连络。

教育机构资安通报应变小组
网址:https://info.cert.tanet.edu.tw/
专线电话:07-5250211
网络电话:98400000
E-Mail:service@cert.tanet.edu.tw

编辑