Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

Salto de autenticación en XenMobile Server de Citrix

Fecha de publicación: 29/04/2019

Importancia: Crítica

Recursos afectados:

  • Citrix XenMobile Server versiones:
    • 10.9.0 anteriores al Rolling Patch 3.
    • 10.8.0 anteriores al Rolling Patch 6.

Descripción:

Se ha identificado una vulnerabilidad de severidad crítica en Citrix XenMobile Server del tipo salto de autenticación.

Solución:

  • Citrix ha publicado actualizaciones para sus usuarios registrados que mitigan la vulnerabilidad:

Detalle:

  • La vulnerabilidad podría permitir a un atacante realizar un salto de autenticación en Citrix XenMobile Server y tomar acciones en cualquier dispositivo registrado en el Mobile Device Management (MDM). Se ha reservado identificador CVE-2018-18571 para esta vulnerabilidad.

Etiquetas: Actualización, Vulnerabilidad