Inicio / Content / Boletín de INCIBE-CERT del 23-07-2020

Boletín de INCIBE-CERT del 23-07-2020

Vulnerabilidad en Citrix Workspace app

Fecha de publicación: 
23/07/2020
Importancia: 
4 - Alta
Recursos afectados: 

Esta vulnerabilidad afecta a las siguientes versiones compatibles de la aplicación Citrix Workspace para Windows:

  • Aplicación Citrix Workspace para Windows 1912 LTSR,
  • Aplicación Citrix Workspace para Windows 2002.

Esta vulnerabilidad no afecta a la aplicación Citrix Workspace en ninguna otra plataforma, ni a ninguna versión compatible de Citrix Receiver.

Descripción: 

Se ha publicado una vulnerabilidad en el servicio de actualización automática de la aplicación Citrix Workspace para Windows que podría permitir a un atacante la escalada de privilegios o comprometer el sistema.

Solución: 

Actualizar a las versiones:

  • Citrix Workspace App 2006.1 o posterior;
  • Citrix Workspace App 1912 LTSR CU1 y posteriores.
Detalle: 

La vulnerabilidad presente en el servicio de actualización automática de la aplicación Citrix Workspace para Windows podría permitir a un usuario local la escalada de privilegios al de un administrador o comprometer de manera remota el sistema que ejecuta la aplicación Citrix Workspace cuando se habilita el uso compartido de archivos de Windows (SMB). Se ha reservado el identificador CVE-2020-8207 para esta vulnerabilidad.

Encuesta valoración