Новости компьютерной безопасности:

  Latest News

Citrix Workspace app Let Attackers Elevate Privileges From Local User to Root User

С сайта: Vulnerability(cybersecuritynews.com)

Citrix Workspace app Let Attackers Elevate Privileges From Local User to Root User

Author: Guru Baran

A critical security vulnerability has been identified in the Citrix Workspace app for Mac, potentially allowing attackers to elevate their privileges from a local authenticated user to a root user.

This vulnerability tracked as CVE-2024-5027, poses a significant risk to users and organizations relying on Citrix Workspace for their virtual app and desktop access needs.

The vulnerability affects the Citrix Workspace app for Mac versions before 2402.10. If exploited, it allows a local authenticated user to gain root-level access to the system.

This elevation of privilege could enable the attacker to execute arbitrary commands with the highest level of system privileges, potentially leading to severe security breaches, data loss, or system compromise.

The vulnerability has been assigned a Common Vulnerabilities and Exposures (CVE) ID of CVE-2024-5027. According to the security bulletin released by Citrix, the vulnerability has a Common Vulnerability Scoring System (CVSS) score of 7.7, indicating a high severity level.

This vulnerability exploits a specific weakness, which is categorized under CWE (Common Weakness Enumeration), although the bulletin did not detail the exact CWE identifier.

Affected Versions
The following versions of Citrix Workspace app for Mac are affected by this vulnerability:

  • Citrix Workspace app for Mac versions before 2402.10

Citrix has strongly urged all affected users to update their Citrix Workspace app for Mac to version 2402.10 or later to mitigate the risk associated with this vulnerability. The updated version addresses the security flaw and prevents potential exploitation.

To update to the latest version, users can visit the Citrix download page for the Workspace app for Mac. The latest version, 2402.10, was released on May 23, 2024, and is compatible with macOS 14 Sonoma (up to 14.4.1), macOS 13 Ventura, macOS 12 Monterey, and macOS 11 Big Sur.

Citrix has proactively notified customers and partners about this critical security issue. The company has provided detailed instructions on updating the affected software and has made the necessary patches available for download.

Citrix has also encouraged users to subscribe to receive alerts for future security updates and advisories.

Organizations and individuals using the Citrix Workspace app for Mac should prioritize updating to the latest version to protect their systems from potential exploitation.

As cyber threats continue to evolve, staying informed and vigilant about security vulnerabilities is crucial in safeguarding digital assets and maintaining operational integrity.

For more detailed information about the vulnerability and the steps to mitigate it, users can refer to the official Citrix security bulletin available on the Citrix support website.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Citrix Workspace app Let Attackers Elevate Privileges From Local User to Root User
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.