安全通報資訊
※安全通報資訊
安全通報類型
其它安全通報
發佈日期
2024-04-18
標題
【漏洞預警】Citrix 已發布XenServer和Citrix Hypervisor安全性更新,建議請管理者儘速評估更新!
CVE
CVE-2024-2201;CVE-2024-31142
BID
影響平台
● 影響平台-系統:Citrix ● 影響平台-軟體:XenServer 8 ● 影響平台-軟體:Citrix Hypervisor 8.2 CU1 LTSR
說明
發佈編號:TACERT-ANA-2024041808045656 (轉發 中華資安國際 CHTSECURITY-200-202404-00000001) 已發現影響 XenServer 和 Citrix Hypervisor 的問題: ● CVE-2024-2201 僅影響使用 Intel CPU 的部署,可能允許來賓虛擬機器中的惡意非特權程式碼推斷屬於其自己或同一主機上其他虛擬機器的記憶體內容。 ● CVE-2024-31142 僅影響使用 AMD CPU 的部署,可能允許來賓虛擬機器中的惡意非特權程式碼推斷屬於其自己或同一主機上其他虛擬機器的記憶體內容。 情資分享等級: WHITE(情資內容為可公開揭露之資訊)
解決方式
[建議措施:] Citrix已發布修補程式來解決這些問題。建議受影響的客戶在允許的情況下安裝這些修補程式。 ● XenServer 8(含)之後版本: https://docs.xenserver.com/en-us/xenserver/8/update ● Citrix Hypervisor 8.2 CU1 LTSR(含)之後版本: https://support.citrix.com/article/CTX588044 [參考資料:] https://support.citrix.com/article/CTX633151/xenserver-and-citrix-hypervisor-security-update-for-cve202346842-cve20242201-and-cve202431142
相關資訊連結
相關修正資訊連結