В Citrix XenMobile выявили пять критических дыр

В Citrix XenMobile выявили пять критических дыр

В Citrix XenMobile выявили пять критических дыр

В Citrix XenMobile выявили пять уязвимостей, которыми в скором времени воспользуются киберпреступники в своих атаках. Об одной из брешей сообщил эксперт компании Positive Technologies Андрей Медов.

Бреши получили следующие идентификаторы: CVE-2020-8208, CVE-2020-8209, CVE-2020-8210, CVE-2020-8211, and CVE-2020-8212. представители Citrix уже подтвердили, что эти уязвимости можно использовать в связке.

В результате удалённый злоумышленник, не прошедший аутентификацию, может получить права администратора на сервере Citrix Endpoint Management (CEM).

Степень опасности брешей зависит от конкретной версии софта. Например, для XenMobile 10.12 до RP2, 10.11 до RP4, 10.10 до RP6 и для всех версий до 10.9 RP5 это критические уязвимости.

«Сегодня мы опубликовали информацию о ряде уязвимостей в XenMobile. Все патчи уже доступны, настоятельно рекомендуется их установить», — гласит официальное уведомление от Citrix.

В компании не уточнили технические детали уязвимостей, скорее всего, чтобы не спровоцировать волну атак с готовыми эксплойтами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел SafeTech CA 3.0: поддержка SSH и управление через один интерфейс

Компания SafeTech Lab представила новую версию своего продукта SafeTech CA — решения для выпуска и управления корпоративными сертификатами. В обновлении переработан интерфейс, расширены функции и добавлены новые сценарии использования.

Что изменилось

Главное новшество — обновлённый пользовательский интерфейс. Теперь администратору проще следить за статусом сертификатов, работать с дашбордами и формировать отчёты.

Кроме того, появилась возможность управлять несколькими инстансами CA через единый веб-интерфейс — это особенно удобно для организаций с распределённой инфраструктурой.

 

Новые функции

В SafeTech CA 3.0 появилась поддержка SSH-сертификатов: можно создавать шаблоны, настраивать срок действия и управлять доступом для привилегированных пользователей. Также обновлён модуль MS Enrollment — теперь он позволяет запрещать экспорт закрытых ключей и автоматически добавлять сертификаты в атрибуты Active Directory.

Дополнительно:

  • улучшена система аудита событий безопасности;
  • добавлена поддержка публикации сертификатов в LDAP-каталоги;
  • обновлён компонент UI-Gateway — стал стабильнее и быстрее.

Работа в разных средах

SafeTech CA теперь можно разворачивать как в виртуальной среде (например, VMware, KVM, Hyper-V), так и в контейнерной (Docker, Kubernetes, OpenShift). Архитектура микросервисная — решение можно масштабировать и использовать в отказоустойчивых конфигурациях.

SafeTech CA может применяться в Windows- и Linux-инфраструктурах, подходит для работы с мобильными устройствами, сетевым оборудованием и другими компонентами корпоративной ИТ-среды.

Не так давно мы публиковали обзор SafeTech CA, рассматривали функциональные возможности продукта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru