OSzone.net
 
s  

Найдена ошибка в клиентской части Citrix

Новости » IT » Найдена ошибка в клиентской части Citrix
В избранное | Версия для печати | Посетителей: 621 | Просмотров: 838 (сегодня 0)   Текущий рейтинг: 3 (проголосовало 4)

Была обнаружена ошибка в клиентской части Citrix Presentation Server, приложении позволяющем удаленным пользователям получать доступ к корпоративным серверам, находясь вне офиса.

Версии младше 10.0 могут быть уязвимы к переполнению буфера, которое позволит злоумышленнику скомпрометировать рабочую станцию пользователя, согласно исследователю Карлу Линну из Juniper Networks, который обнаружил ошибку. Консалтинговая организации по безопасности Secunia оценила данную уязвимость как высоко-критичную.

Уязвимость связана с ошибкой в поддержке ICA(Independent Computing Architecture) соединений через прокси-сервер. Это может быть использовано для исполнения произвольного кода, во время посещения пользователем злонамеренных Web-сайтов, предупредила Citrix в информационном бюллетене на прошлой неделе.

ICA, разработанный Citrix, это собственный протокол для серверов приложений. Этот протокол описывает передачу данных между серверами и клиентами, независимо от платформы.

На данный момент «заплатки» для устранения уязвимости не существует. Citrix рекомендует пользователям обновлять клиентскую часть Citrix Presentation Server до версии 10.0 для защиты от уязвимости.


Автор: adminoff
Иcточник: news.com.com
Опубликована - 06.03.2007

Оценить статью

Вверх

Популярные статьи раздела «Новости»Лучшие статьи раздела «Новости»
  1. Пользователи Windows XP не спешат устанавливать SP3
  2. Что ожидает Windows Server в будущем?
  3. Microsoft готовит 12 заплаток в следующий вторник
  4. Microsoft устраняет чужие элементы управления ActiveX
  5. Microsoft признала, что распространяла бракованное обновление
  1. Microsoft признала, что распространяла бракованное обновление
  2. Осторожно! DNS нападения хакеров
  3. Итоги третьего всероссийского слета системных администраторов
  4. Microsoft готовит 12 заплаток в следующий вторник
  5. Настольные чипы Intel - Nehalem будут носить имя Core I7

Популярные темы форума OSzone.net

Последние добавления в каталог программ


s



Блоги Microsoft для ИТ-специалистов: RSS

Рассылка на Mail.ru

Windows All. Вопросы и ответы
Windows Vista. Вопросы и ответы


[AD] Rambler's Top100