Citrix Endpoint Management多个严重漏洞(CVE-2020-8208、CVE-2020-8209、CVE-2020-8210、CVE-2020-8211、CVE-2020-8212)

来源:scanv2020.08.24

一 漏洞概述

Citrix Systems XenMobile Server是美国思杰系统(Citrix Systems)公司的一套移动管理解决方案。该方案能够管理移动设备、制定移动策略和合规性规则、深入了解移动移动网络运行情况等。

Citrix Endpoint Management 存在 任意文件读取漏洞,远程未授权攻击者 通过 发送特制HTTP请求,可以造成 读取受影响设备上任意文件 的影响。

(目前仅有CVE-2020-8209的信息公开)。

二 影响版本

以下版本受到严重影响

  • XenMobile Server < 10.12 RP2

  • XenMobile Server < 10.11 RP4

  • XenMobile Server < 10.10 RP6

  • XenMobile Server < 10.9 RP5

以下版本受到中等影响

  • XenMobile Server < 10.12 RP3

  • XenMobile Server < 10.11 RP6

  • XenMobile Server < 10.10 RP6

  • XenMobile Server < 10.9 RP5

三 复现过程

四 影响范围

根据 ZoomEye 网络空间搜索引擎对关键字 “Citrix” 进行搜索,共得到666,866条 IP 历史记录,集中分布在美国、中国。

五 修复建议

通用修补建议:

根据版本安装修补程序

XenMobile Server 10.12 RP3

https://support.citrix.com/article/CTX277473

XenMobile Server 10.11 RP6

https://support.citrix.com/article/CTX277698

XenMobile Server 10.10 RP6

https://support.citrix.com/article/CTX279101

XenMobile Server 10.9 RP5

https://support.citrix.com/article/CTX279098

六 时间线

官方发布漏洞通告时间:2020年8月11日

知道创宇发布漏洞情报时间:2020年8月24日

七 相关链接

Citrix Endpoint Management (CEM) Security Update

https://support.citrix.com/article/CTX277457

ZoomEye 网络空间搜索引擎:

https://www.zoomeye.org/searchResult/report?q=Citrix

热门文章

关注知道创宇云安全

获取安全动态