Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevas fallas en las aplicaciones virtuales de Citrix permiten ataques RCE a través de una configuración incorrecta de MSMQ
  • Tecnología

Nuevas fallas en las aplicaciones virtuales de Citrix permiten ataques RCE a través de una configuración incorrecta de MSMQ

teknomers 12 de Kasım de 2024 (Last updated: 12 de Kasım de 2024) 4 minutes read
Nuevas fallas en las aplicaciones virtuales de Citrix permiten ataques


12 de noviembre de 2024Ravie LakshmananVirtualización / Vulnerabilidad

Investigadores de ciberseguridad han revelado nuevos fallos de seguridad que afectan a Citrix Virtual Apps and Desktop y que podrían explotarse para lograr la ejecución remota de código (RCE) no autenticado

El problema, según los hallazgos de torre de vigilanciatiene sus raíces en la Grabación de sesiones componente que permite a los administradores del sistema capturar la actividad del usuario y registrar las entradas del teclado y el mouse, junto con una transmisión de video del escritorio para fines de auditoría, cumplimiento y resolución de problemas.

En particular, la vulnerabilidad explota la “combinación de una exposición descuidada MSMQ “Se puede acceder a una instancia con permisos mal configurados que aprovecha BinaryFormatter desde cualquier host a través de HTTP para realizar RCE no autenticado”, dijo la investigadora de seguridad Sina Kheirkhah.

Ciberseguridad

El detalles de vulnerabilidad se enumeran a continuación –

  • CVE-2024-8068 (Puntuación CVSS: 5,1): escalada de privilegios para acceder a la cuenta NetworkService
  • CVE-2024-8069 (Puntuación CVSS: 5.1) – Ejecución remota limitada de código con el privilegio de acceso a una cuenta NetworkService

Sin embargo, Citrix señaló que una explotación exitosa requiere que un atacante sea un usuario autenticado en el mismo dominio de Windows Active Directory que el dominio del servidor de grabación de sesiones y en la misma intranet que el servidor de grabación de sesiones. Los defectos se han solucionado en las siguientes versiones:

  • Citrix Virtual Apps and Desktops antes de la revisión 2407 24.5.200.8
  • Citrix Virtual Apps and Desktops 1912 LTSR antes de la revisión CU9 19.12.9100.6
  • Citrix Virtual Apps and Desktops 2203 LTSR antes de la revisión CU5 22.03.5100.11
  • Citrix Virtual Apps and Desktops 2402 LTSR antes de la revisión CU1 24.02.1200.16

Vale la pena señalar que Microsoft tiene instado los desarrolladores dejen de usar BinaryFormatter para la deserialización, debido al hecho de que el método no es seguro cuando se usa con entradas que no son de confianza. Se ha implementado una implementación de BinaryFormatter. remoto de .NET 9 a partir de agosto de 2024.

“BinaryFormatter se implementó antes de que las vulnerabilidades de deserialización fueran una categoría de amenaza bien entendida”, el gigante tecnológico notas en su documentación. “Como resultado, el código no sigue las mejores prácticas modernas. BinaryFormatter.Deserialize puede ser vulnerable a otras categorías de ataques, como la divulgación de información o la ejecución remota de código”.

En el centro del problema está el Administrador de almacenamiento de grabaciones de sesiones, un servicio de Windows que administra los archivos de sesiones grabadas recibidos de cada computadora que tiene la función habilitada.

Ciberseguridad

Si bien Storage Manager recibe las grabaciones de la sesión como bytes de mensajes a través del servicio Microsoft Message Queuing (MSMQ), el análisis encontró que se emplea un proceso de serialización para transferir los datos y que la instancia de la cola tiene privilegios excesivos.

Para empeorar las cosas, los datos recibidos de la cola se deserializan mediante BinaryFormatter, lo que permite a un atacante abusar de los permisos inseguros establecidos durante el proceso de inicialización para pasar mensajes especialmente diseñados. Mensajes MSMQ enviados a través de HTTP a través de Internet.

“Sabemos que hay una instancia de MSMQ con permisos mal configurados y sabemos que utiliza la infame clase BinaryFormatter para realizar la deserialización”, dijo Kheirkhah, detallando los pasos para crear un exploit. “La ‘guinda del pastel’ es que se puede acceder no sólo localmente, a través del puerto TCP de MSMQ, sino también desde cualquier otro host, a través de HTTP”.

“Esta combinación permite un RCE antiguo y no autenticado”, añadió el investigador.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Deberían las personas mayores temer el despido ahora que Demir cancela un descuento para mayores de 62 años? “Los empresarios se lo pensarán dos veces antes de llamar a alguien a la puerta”
Next: Obras públicas, sí a sobrecostes para casi 4 mil obras de construcción pero faltan fondos

Related Stories

Apple y OpenClaw: por qué Siri podría convertirse en un
  • Tecnología

Apple y OpenClaw: por qué Siri podría convertirse en un agente IA capaz de operar tus aplicaciones por ti.

teknomers 16 de Haziran de 2026
La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026
Este robot aspirador lavador premium Ecovacs pierde 500€ de un
  • Tecnología

Este robot aspirador lavador premium Ecovacs pierde 500€ de un golpe: ¿el momento ideal para automatizar la limpieza?

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Las reservas de petróleo de emergencia en EE. UU. caen a su nivel más bajo desde la era Reagan en medio de la guerra en Asia Occidental

teknomers 16 de Haziran de 2026
  • General

Indignación en Colombia tras la presunta agresión sexual de un estadounidense a un niño, la escena difundida en redes sociales

teknomers 16 de Haziran de 2026
  • Deporte

Ciara Mageean: ‘Tú creas tu propia esperanza, no voy a dejar que el cáncer gane’

teknomers 16 de Haziran de 2026
Mundial 2026: « Es el equipo de los Mollahs »,
  • Deporte

Mundial 2026: « Es el equipo de los Mollahs », abucheos, protestas… extraña atmósfera para Irán en su primer partido

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.