Inicio / Alerta Temprana / Avisos Seguridad / Salto de autenticación en XenMobile Server de Citrix

Salto de autenticación en XenMobile Server de Citrix

Fecha de publicación: 
29/04/2019
Importancia: 
5 - Crítica
Recursos afectados: 
  • Citrix XenMobile Server versiones:
    • 10.9.0 anteriores al Rolling Patch 3.
    • 10.8.0 anteriores al Rolling Patch 6.
Descripción: 

Se ha identificado una vulnerabilidad de severidad crítica en Citrix XenMobile Server del tipo salto de autenticación.

Solución: 
  • Citrix ha publicado actualizaciones para sus usuarios registrados que mitigan la vulnerabilidad:
Detalle: 
  • La vulnerabilidad podría permitir a un atacante realizar un salto de autenticación en Citrix XenMobile Server y tomar acciones en cualquier dispositivo registrado en el Mobile Device Management (MDM). Se ha reservado identificador CVE-2018-18571 para esta vulnerabilidad.

Encuesta valoración