본문 바로가기 사이드메뉴 바로가기 주메뉴 바로가기

GISTian

Creating limitless possibilities through research and education

[보안권고문 권고2022-078] Citrix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

  • 최승윤
  • 등록일 : 2022.04.14
  • 조회수 : 73

보안 권고문

개요

o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

 

설명

o WindowsCitrix Gateway 플러그인에서 발생하는 부적절한 접근 제어 취약점(CVE-2022-21827) [1]

o Citrix SD-WANStandard/Premium Edition Appliance에서 발생하는 XSS 취약점 (CVE-2022-27505)[2]

o Citrix SD-WAN Center Management Console, CitrixSD-WAN Standard/Premium Edition Appliance Citrix SD-WANOrchestrator for On-Premises에서 발생하는 하드 코딩된 자격 증명 사용 취약점 (CVE-2022-27506) [2]

o XenMobile Server에서 발생하는 부적절한 접근 제어취약점 (CVE-2021-44519) 및 부적절한 입력 값 검증 (CVE-2022-26151) 3[3]

o Citrix StoreFront에서 발생하는 XSS 취약점 (CVE-2022-27505) [4]

 

영향을 받는 버전 및 해결 버전

제품명

영향받는 버전

WindowsCitrix Gateway 플러그인

21.9.1.2 이전 버전

Citrix SD-WAN Standard/Premium Edition Appliance

11.4.3a 이전 버전

Citrix SD-WAN Center Management Console

11.4.3 이전 버전

Citrix SD-WAN Orchestrator for On-Premises

13.2.1 이전 버전

XenMobile Server

10.14.0 rolling patch 4 이전 버전

10.13.0 rolling patch 7 이전 버전

Citrix StoreFront

StoreFront 1912 LTSR CU4 이전 버전

Citrix StoreFront 3.12 for 7.15 LTSR CU8 이전 버전

하단의 참고 사이트를 확인하여 사용하는 장비에 맞는 업데이트 확인 및 수행 [2]

 

기타 문의사항

정보보안팀(5072, cert@gist.ac.kr)

 

참고사이트

[1] https://support.citrix.com/article/CTX341455

[2] https://support.citrix.com/article/CTX370550

[3] https://support.citrix.com/article/CTX370551

[4] https://support.citrix.com/article/CTX377814


정보보호최고책임자(학술정보처장)