TACERT-ANA-2024041808045656)(【漏洞預警】Citrix 已發布XenServer和Citrix Hypervisor安全性更新,建議請管理者儘速評估更新!

發佈編號TACERT-ANA-2024041808045656發佈時間2024-04-18 08:28:56
事故類型ANA-漏洞預警發現時間2024-04-17 16:28:56
影響等級
[主旨說明:]【漏洞預警】Citrix 已發布XenServer和Citrix Hypervisor安全性更新,建議請管理者儘速評估更新!
[內容說明:]
轉發 中華資安國際CHTSECURITY-200-202404-00000001
已發現影響XenServer 和Citrix Hypervisor 的問題:

● CVE-2024-2201 僅影響使用
Intel CPU 的部署,可能允許來賓虛擬機器中的惡意非特權程式碼推斷屬於其自己或同一
主機上其他虛擬機器的記憶體內容。

 ● CVE-2024-31142 僅影響使用
AMD CPU 的部署,可能允許來賓虛擬機器中的惡意非特權程式碼推斷屬於其自己或同一
主機上其他虛擬機器的記憶體內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發
[影響平台:]
● 影響平台-系統:Citrix
● 影響平台-軟體:XenServer 8
● 影響平台-軟體:Citrix Hypervisor 8.2 CU1 LTSR
[建議措施:]
Citrix已發布修補程式來解決這些問題。
建議受影響的客戶在允許的情況下安裝這些修補程式。
● XenServer 8(含)之後版本:https://docs.xenserver.com/en-us/xenserver/8/update
● Citrix Hypervisor 8.2 CU1 LTSR(含)之後版本:https://support.citrix.com/article/CTX588044
[參考資料:] 
https://support.citrix.com/article/CTX633151/xenserver-and-citrix-hypervisor-security-update-for-cve202346842-cve20242201-and-cve202431142