
تطبيق Citrix Workspace قبل الإصدار 1912 لنظام Windows - تصعيد الامتيازات #1
التاريخ: 2020-06-07
المؤلف: Andrew Hess
رابط البرنامج: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
النشرة: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885
2020.02.10 - تم اكتشاف الثغرة
2020.02.10 - التواصل الأولي مع البائع
2020.XX.XX - تصحيح البائع 2006.1 الإصدار 1912، الذي صدر بعد تقريري، لم يعد يحتوي على الثغرة
2020.06.06 - قمت بإنشاء CVE لأن البائع لم ينشر الثغرة
2020.06.10 - التواصل مع البائع وتصحيح CVE
وصول عالي الأداء إلى تطبيقات ويندوز الافتراضية وسطح المكتب الافتراضي، مع إمكانية الوصول من أي مكان من سطح المكتب أو قائمة ابدأ أو واجهة تطبيق Workspace أو عبر الويب باستخدام Chrome أو Internet Explorer أو Firefox.
يمكن استخدام تطبيق Citrix Workspace على أجهزة الكمبيوتر والأجهزة اللوحية والعملاء الرقيقين المرتبطين بالمجال أو غير المرتبطين به. كما يوفر استخدامًا عالي الأداء لتطبيقات Skype for Business الافتراضية، وتطبيقات الأعمال، وتطبيقات الهندسة HDX 3D Pro، والوسائط المتعددة، والوصول إلى التطبيقات المحلية.
تطبيق Citrix Workspace قبل الإصدار 1912 على ويندوز يحتوي على صلاحيات غير آمنة للمسار "%PROGRAMDATA%\Citrix\Citrix Workspace ####" مما يسمح للمستخدمين المحليين بكسب الامتيازات عن طريق نسخ ملف webio.dll خبيث هناك.
يمكن لمهاجم محتمل الحصول على صلاحيات النظام