int(6388)

Boletines de Vulnerabilidades


Vulnerabilidades en Citrix Access Gateway Plug-in para Windows

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Probable
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Citrix Access Gateway 9.x
Citrix Access Gateway Plug-in for Windows 9.x
Citrix nsepacom ActiveX Control 9.x

Descripción

Se han descubierto dos vulnerabilidades en Citrix Access Gateway Plug-in para Windows que podrían ser aprovechadas por atacantes maliciosos para comprometer el sistema del usuario.

Estas vulnerabilidades están confirmadas en la versión 9.3.49.5. Otras versiones también podrían verse afectadas.

Solución

El fabricante no ha propuesto una solución oficial, por el momento.
Se recomienda ir visitando periodicamente la pagina del fabricante para encontrar la solución.

Identificadores estándar

Propiedad Valor
CVE CVE-2011-2592
CVE-2011-2593
BID

Recursos adicionales

Secunia Research:
http://secunia.com/secunia_research/2012-26/
http://secunia.com/secunia_research/2012-27/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-08-02

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT