Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Positive Research обнаружил множественные уязвимости в Citrix XenServer

Positive Research обнаружил множественные уязвимости в Citrix XenServer

Вторник, 3 апреля 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Эксперты исследовательского центра Positive Research обнаружили и помогли устранить множественные уязвимости в Citrix XenServer. Представленные исследовательским центром отчеты содержат описание более десятка уязвимостей различных уровней риска.

Одна из уязвимостей является, по мнению экспертов, критической и позволяет в ряде случаев получить доступ к паролю суперпользователя системы и полный контроль над виртуальной инфраструктурой. Остальные уязвимости были найдены в управляющем веб-интерфейсе двух приложений Citrix XenServer: Web Self Service и vSwitch Controller.

Среди обнаруженных в Citrix XenServer уязвимостей: межсайтовое выполнение сценариев (Stored XSS) в Citrix License Administration Console; межсайтовая подмена запроса в Citrix License Administration Console; отказ в обслуживании в Citrix XenServer Workload Balancer; уязвимость при перенаправлении URL в Citrix XenServer Virtual Switch Controller; расщепление HTTP-запроса в Citrix XenServer Virtual Switch Controller; недостаточная проверка авторизации в Citrix XenServer Virtual Switch Controller; межсайтовая подмена запроса в Citrix XenServer Virtual Switch Controller.

Отметим, что Citrix XenServer — это продукт линейки Citrix Delivery Center, предназначенный для виртуализации серверов и организации работы динамических ЦОД, а Web Self Service — портал самообслуживания для пользователей виртуальных машин, которые работают с привилегиями, определенными администратором. Указанные уязвимости содержатся во всех поколениях XenServer (от 5.5 до 6.0), и для их устранения необходимо обновить Web Self Service до версии 1.1.1, говорится в сообщении Positive Research.

В свою очередь, Web vSwitch Controller является специализированным управляющим виртуальным сервером (Virtual Appliance). Обнаруженные в нем уязвимости проявляются на XenServer 5.6, 5.6 SP 1/SP 2 и 6.0. Для их устранения необходимо обновить vSwitch Controller до версии 6.0.2.

«Технологии виртуализации радикально изменили представление об ИТ-инфраструктуре и предопределили появление облачных вычислений, — отметил Александр Анисимов, руководитель исследовательского центра Positive Research. — Однако уязвимости в платформе управления виртуальной инфраструктурой — настоящий подарок для хакера. Злоумышленнику достаточно получить доступ к серверу виртуализации, чтобы проникнуть на любую виртуальную машину в инфраструктуре. Повышение защищенности продуктов, обеспечивающих работу виртуальных серверов, является приоритетной задачей для специалистов в сфере информационной безопасности».

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 456
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 01
В эту пятницу совет директоров Toshiba решит судьбу производства микросхем |
18: 01
Эти штуки нужны тебе перед грядущим -27 в четверг |
18: 01
Раскрыт состав поверхности Цереры |
18: 01
Сможет ли нейробиолог понять компьютер? |
17: 41
Фонд Chan Zuckerberg Initiative выкупил поисковик научных публикаций Meta у Льва Левиева и других инвесторов |
17: 41
Apple зарегистрировала некое устройство с поддержкой Bluetooth и NFC |
16: 41
Комплект Xbox One S с Forza Horizon 3 выходит в России |
16: 41
Как правильно выбрать компьютер б/у, советы по покупке б/у техники |
16: 41
Почему антибиотики больше не работают? |
16: 21
Ну наконец-то! Скоро запретят Голливудское кино |
16: 21
Samsung SDI завершила год с крупным операционным убытком и огромным ростом чистой прибыли |
16: 01
В WhatsApp появился офлайн-режим |
15: 21
iPhone 8 будет использовать беспроводную зарядку, разработанную самой Apple |
15: 01
Владелец «Пятёрочки» и «Перекрёстка» обошёл «Магнит» и стал лидером продаж еды в 2016 году |
14: 41
Samsung планирует использовать в своих продуктах систему видеостабилизации, которая применена в Huawei Mate 9 |
14: 41
Одна из основательниц Google X вернулась в Nest, не проработав в Apple и года |
14: 41
Владельцы мониторов LG UltraFine 5K жалуются на проблемы с устройством и подключёнными к нему ноутбуками MacBook Pro. Apple удаляет отзывы |
14: 41
Apple выпустила macOS Sierra 10.12.3 для пользователей Mac |
14: 41
Почта Mail.Ru научилась отправлять письма в будущее |
14: 41
19 зданий за 10 секунд: взрыв 5 тонн взрывчатки |
14: 41
Ученые нашли эффективную мишень для противораковых веществ |
14: 21
Смартфону LG G6 может достаться SoC Snapdragon 821, а не Snapdragon 835 |
14: 21
Названа новая дата начала продаж камер Nikon DL24-85, DL18-50 и DL24-500 |
13: 41
«Рокетбанк» попросил работников ходить на перекуры группами после письма Олега Тинькова сотрудникам «Тинькофф банка» |
13: 21
Microsoft открыл код DirectX Shader Compiler |
13: 01
Кремль призвал тщательно проработать повышение пошлин на зарубежное кино |
12: 41
В течение трёх лет в Австралии почти полностью перейдут на биометрическую идентификацию пассажиров аэропортов |
12: 41
Наушники Apple AirPods непроизвольно отключаются во время разговора |
12: 41
Новый спутник NOAA прислал первые снимки Земли |
12: 41
Samsung показала рост операционной прибыли в 2016 году, несмотря на скандал с Galaxy Note 7 |
12: 21
Представлен новый концепт iPhone 8 |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Январь 2003: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31