一 漏洞概述
Citrix Systems XenMobile Server是美国思杰系统(Citrix Systems)公司的一套移动管理解决方案。该方案能够管理移动设备、制定移动策略和合规性规则、深入了解移动移动网络运行情况等。
Citrix Endpoint Management 存在 任意文件读取漏洞,远程未授权攻击者 通过 发送特制HTTP请求,可以造成 读取受影响设备上任意文件 的影响。
(目前仅有CVE-2020-8209的信息公开)。
二 影响版本
以下版本受到严重影响
XenMobile Server < 10.12 RP2
XenMobile Server < 10.11 RP4
XenMobile Server < 10.10 RP6
XenMobile Server < 10.9 RP5
以下版本受到中等影响
XenMobile Server < 10.12 RP3
XenMobile Server < 10.11 RP6
XenMobile Server < 10.10 RP6
XenMobile Server < 10.9 RP5
三 复现过程
无
四 影响范围
根据 ZoomEye 网络空间搜索引擎对关键字 “Citrix” 进行搜索,共得到666,866条 IP 历史记录,集中分布在美国、中国。
五 修复建议
根据版本安装修补程序
XenMobile Server 10.12 RP3
https://support.citrix.com/article/CTX277473
XenMobile Server 10.11 RP6
https://support.citrix.com/article/CTX277698
XenMobile Server 10.10 RP6
https://support.citrix.com/article/CTX279101
XenMobile Server 10.9 RP5
https://support.citrix.com/article/CTX279098
六 时间线
官方发布漏洞通告时间:2020年8月11日
知道创宇发布漏洞情报时间:2020年8月24日
七 相关链接
Citrix Endpoint Management (CEM) Security Update
https://support.citrix.com/article/CTX277457
ZoomEye 网络空间搜索引擎:
2020年09月17日,IBM发布安全公告,WebSphere Application Server中存在一个安全漏洞,该漏洞是由于WebSphere Application Server在处理XML数据时容易受到XML外部实体注入(XXE)攻击。
2020年9月22日,FastAdmin远程代码执行漏洞细节曝光,黑客登录前台会员中心,即可远程GetShell,风险极大。
2020年9月17日,VMware发布安全公告,在Spring Framework版本5.2.0-5.2.8、5.1.0-5.1.17、5.0.0-5.0.18、4.3.0-4.3.28和较旧的不受支持的版本中,发现了一个存在于Spring Framework中的反射型文件下载(Reflected File Download,RFD)漏洞(CVE-2020-5421)。
获取安全动态