close
Citrix Presentation Server にはバッファオーバーフローの脆弱性が存在します。
- Citrix MetaFrame および Presentation Server 4.5 およびそれ以前
- Citrix Access Essentials
- Citrix Desktop Server
Citrix Presentation Server はアプリケーションを仮想化して利用できる環境をユーザに提供する Windows アプリケーションデリバリーシステムです。Presentation Server に含まれる Independent Management Architecutre (IMA) サービス (ImaSrv.exe) はデフォルトの設定で 2512/tcp もしくは 2513/tcp で待ち受ける設定になっています。この IMA サービスにはバッファオーバーフローの脆弱性が存在します。
巧妙に細工されたパケットを 2512/tcp もしくは 2513/tcp に送られることで、遠隔の第三者により任意のコードを実行される可能性があります。
パッチを適用する
ベンダは本脆弱性を修正したパッチを提供しています。ユーザはベンダが提供するパッチを速やかに適用することを推奨します。
詳しくは、Citrix Knowledge Center Article CTX114487 を参照してください。
ベンダ | リンク |
Citrix Systems | Citrix Knowledge Center Document CTX114487 |
- US-CERT Vulnerability Note VU#412228
Citrix Presentation Server heap based buffer overflow
2008.01.23における脆弱性分析結果
攻撃経路 | 物理アクセス | ローカルマシン | 同一セグメント | インターネット経由 |
---|---|---|---|---|
認証レベル | 特権レベル | 標準レベル | 低レベル | なし |
攻撃成立に必要 なユーザの関与 | 積極的 | - | 消極的 | 関与させる必要なし |
攻撃の難易度 | 高 | 中-高 | 低-中 | 低 |
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |
資料來源 JPCERT/CC
http://jvn.jp/cert/JVNVU%23412228/
全站熱搜
留言列表