Salto de autenticación en XenMobile Server de Citrix
Fecha de publicación: 29/04/2019
Importancia:
Crítica
Recursos afectados:
- Citrix XenMobile Server versiones:
- 10.9.0 anteriores al Rolling Patch 3.
- 10.8.0 anteriores al Rolling Patch 6.
Descripción:
Se ha identificado una vulnerabilidad de severidad crítica en Citrix XenMobile Server del tipo salto de autenticación.
Solución:
- Citrix ha publicado actualizaciones para sus usuarios registrados que mitigan la vulnerabilidad:
- Citrix XenMobile Server 10.9.0 Rolling Patch 3
- Citrix XenMobile Server 10.8.0 Rolling Patch 6
Detalle:
- La vulnerabilidad podría permitir a un atacante realizar un salto de autenticación en Citrix XenMobile Server y tomar acciones en cualquier dispositivo registrado en el Mobile Device Management (MDM). Se ha reservado identificador CVE-2018-18571 para esta vulnerabilidad.
Etiquetas:
Actualización, Vulnerabilidad
Powered by WPeMatico