Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 21 June 2022

2022.06.21 - Nyhetsbrev

Citrix slipper oppdatering for kritisk svakhet i ADM.

Citrix slipper oppdatering for kritisk svakhet i ADM.

Citrix har sluppet oppdatering for en svakhet i Application Delivery Mangement (ADM) produktet deres som tillot en angriper å tilbakestille admin-passord. Gjennom svakheten, med benevnelsen CVE-2022-27511, kan en uatutentisert angriper krasje serveren og tilbakestille admin-passord ved neste reboot. Deretter kan angriperen få SSH-tilgangsrettigheter som administrator.
Referanser
https://support.citrix.com/article/CTX460016/[...]
https://portswigger.net/daily-swig/critical-c[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>