跳到主要內容區

宜蘭區網中心

 
:::

[漏洞預警]Citrix 已發布XenServer和Citrix Hypervisor安全性更新,建議請管理者儘速評估更新!

 

 

[內容說明:]
轉發 中華資安國際 CHTSECURITY-200-202404-00000001
已發現影響 XenServer 和 Citrix Hypervisor 的問題:
- CVE-2024-2201 僅影響使用 Intel CPU 的部署,可能允許來賓虛擬機器中的惡意非特權程式碼推斷屬於其自己或同一主機上其他虛擬機器的記憶體內容。
- CVE-2024-31142 僅影響使用 AMD CPU 的部署,可能允許來賓虛擬機器中的惡意非特權程式碼推斷屬於其自己或同一主機上其他虛擬機器的記憶體內容。

[影響平台:]
- 系統:Citrix
- 軟體:XenServer 8
- 軟體:Citrix Hypervisor 8.2 CU1 LTSR

[建議措施:]
Citrix已發布修補程式來解決這些問題。建議受影響的客戶在允許的情況下安裝這些修補程式:
- XenServer 8(含)之後版本:https://docs.xenserver.com/en-us/xenserver/8/update
- Citrix Hypervisor 8.2 CU1 LTSR(含)之後版本:https://support.citrix.com/article/CTX588044

[參考資料:]
1. https://support.citrix.com/article/CTX633151/xenserver-and-citrix-hypervisor-security-update-for-cve202346842-cve20242201-and-cve202431142