정보센터

보안권고

게시물 상세
Citrix 제품 보안 업데이트 권고
작성자 : a3security  작성일 : 2022.07.20   조회수 : 951
첨부파일 A3_AEGIS_20220713_02_MIDDLE_Citrix_제품_보안_업데이트_권고.pdf

□ 개요
 o Citrix
社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
 o
낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명 [1]
 o Citrix Hypervisor
XenServer에서 발생하는 Branch Type Confusion 취약점 (CVE-2022-23816) 2
 
□ 영향을 받는 버전 및 제품

제품명

영향받는 버전

Citrix Hypervisor

8.2 CU1 [2]

Citrix XenServer

7.1 CU2 [3]

 AMD Zen 3 이후 아키텍처의 CPU를 사용하는 시스템에서는 영향 없음
 
Intel CPU를 사용하는 시스템은 이전 보안 업데이트가 모두 적용된 경우에 한해 영향 없음

□ 해결방안
 o
하단의 참고 사이트를 확인하여 Hotfix 설치 [2][3]

□ 기타 문의사항
 o
한국인터넷진흥원 사이버민원센터: 국번없이 118
 
[
참고사이트]
[1] https://support.citrix.com/article/CTX461397/citrix-hypervisor-security-bulletin-for-cve202223816-and-cve202223825
[2] https://support.citrix.com/article/CTX461352
[3] https://support.citrix.com/article/CTX461353


□ 작성 : 침해사고분석단 취약점분석팀

 

이전글 SAP 제품 취약점 보안 업데이트 권고
다음글 MS 7월 보안 위협에 따른 정기 보안 업데이트 권고
TOPTOP