Creating limitless possibilities through research and education
보안 권고문 |
□ 개요
o Citrix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명
o Windows용 Citrix Gateway 플러그인에서 발생하는 부적절한 접근 제어 취약점(CVE-2022-21827) [1]
o Citrix SD-WANStandard/Premium Edition Appliance에서 발생하는 XSS 취약점 (CVE-2022-27505)[2]
o Citrix SD-WAN Center Management Console, CitrixSD-WAN Standard/Premium Edition Appliance 및 Citrix SD-WANOrchestrator for On-Premises에서 발생하는 하드 코딩된 자격 증명 사용 취약점 (CVE-2022-27506) [2]
o XenMobile Server에서 발생하는 부적절한 접근 제어취약점 (CVE-2021-44519) 및 부적절한 입력 값 검증 (CVE-2022-26151) 등 3개 [3]
o Citrix StoreFront에서 발생하는 XSS 취약점 (CVE-2022-27505) [4]
□ 영향을 받는 버전 및 해결 버전
제품명 |
영향받는 버전 |
Windows용 Citrix Gateway 플러그인 |
21.9.1.2 이전 버전 |
Citrix SD-WAN Standard/Premium Edition Appliance |
11.4.3a 이전 버전 |
Citrix SD-WAN Center Management Console |
11.4.3 이전 버전 |
Citrix SD-WAN Orchestrator for On-Premises |
13.2.1 이전 버전 |
XenMobile Server |
10.14.0 rolling patch 4 이전 버전 |
10.13.0 rolling patch 7 이전 버전 |
|
Citrix StoreFront |
StoreFront 1912 LTSR CU4 이전 버전 |
Citrix StoreFront 3.12 for 7.15 LTSR CU8 이전 버전 |
※ 하단의 참고 사이트를 확인하여 사용하는 장비에 맞는 업데이트 확인 및 수행 [2]
□ 기타 문의사항
o 정보보안팀(☎5072, cert@gist.ac.kr)
□ 참고사이트
[1] https://support.citrix.com/article/CTX341455
[2] https://support.citrix.com/article/CTX370550
[3] https://support.citrix.com/article/CTX370551
[4] https://support.citrix.com/article/CTX377814
정보보호최고책임자(학술정보처장)