Salto de autenticación en XenMobile Server de Citrix

Fecha de publicación: 29/04/2019

Importancia:
Crítica

Recursos afectados:

  • Citrix XenMobile Server versiones:
    • 10.9.0 anteriores al Rolling Patch 3.
    • 10.8.0 anteriores al Rolling Patch 6.

Descripción:

Se ha identificado una vulnerabilidad de severidad crítica en Citrix XenMobile Server del tipo salto de autenticación.

Solución:

  • Citrix ha publicado actualizaciones para sus usuarios registrados que mitigan la vulnerabilidad:

Detalle:

  • La vulnerabilidad podría permitir a un atacante realizar un salto de autenticación en Citrix XenMobile Server y tomar acciones en cualquier dispositivo registrado en el Mobile Device Management (MDM). Se ha reservado identificador CVE-2018-18571 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Vulnerabilidad

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.