
Citrix Workspace app قبل الإصدار 1912 لنظام Windows - تصعيد الامتيازات #2
التاريخ: 2020-06-07
المؤلف: Andrew Hess
رابط البرنامج: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
النشرة: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13884
2020.02.10 - تم اكتشاف الثغرة
2020.02.10 - الاتصال الأولي مع البائع
2020.XX.XX - تصحيح البائع 2006.1 الإصدار 1912، الذي صدر بعد تقريري، لا يحتوي بالفعل على الثغرة
2020.06.06 - قمت بإنشاء CVE لأن البائع لم ينشر الثغرة
2020.06.10 - الاتصال بالبائع وتصحيح CVE
وصول عالي الأداء إلى تطبيقات وسطح المكتب الافتراضية لنظام ويندوز، وصول من أي مكان من سطح المكتب، قائمة ابدأ، واجهة تطبيق Workspace أو الوصول عبر الويب باستخدام Chrome، Internet Explorer أو Firefox.
يمكن استخدام تطبيق Citrix Workspace على أجهزة الكمبيوتر الشخصية المنضمة إلى المجال أو غير المنضمة، والأجهزة اللوحية، والعملاء النحيفين. يوفر استخدامًا عالي الأداء لتطبيقات Skype for Business الافتراضية، وتطبيقات خطوط الأعمال وتطبيقات الهندسة HDX 3D Pro، والوسائط المتعددة، والوصول إلى التطبيقات المحلية.
تطبيق Citrix Workspace قبل الإصدار 1912 على نظام ويندوز لديه أذونات غير آمنة لـ %PROGRAMDATA%\Citrix وسلسلة إلغاء تثبيت غير مقتبسة (unquoted UninstallString)، مما يسمح للمستخدمين المحليين بالحصول على الامتيازات عن طريق نسخ ملف citrix.exe ضار هناك.
يحصل المهاجم المحتمل على امتيازات النظام