
Windows용 Citrix Workspace 앱 1912 이전 - 권한 상승 #1
날짜: 2020-06-07
작성자: Andrew Hess
소프트웨어 링크: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
게시판: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885
2020.02.10 - 취약점 발견
2020.02.10 - 공급업체에 최초 연락
2020.XX.XX - 공급업체 패치 2006.1 내 보고서 이후 출시된 1912 버전은 이미 해당 취약점이 없음
2020.06.06 - 공급업체가 취약점을 게시하지 않아 CVE 생성
2020.06.10 - 공급업체에 연락 및 CVE 수정
Windows 가상 앱 및 데스크톱에 대한 고성능 액세스, 데스크톱, 시작 메뉴, Workspace 앱 UI 또는 Chrome, Internet Explorer, Firefox를 통한 웹 액세스로 어디서나 액세스 가능.
Citrix Workspace 앱은 도메인 가입 및 비가입 PC, 태블릿, 씬 클라이언트에서 사용할 수 있습니다. 가상화된 Skype for Business, LOB(Line of Business) 앱, HDX 3D Pro 엔지니어링 앱, 멀티미디어, 로컬 앱 액세스의 고성능 사용을 제공합니다.
Windows에서 1912 이전 Citrix Workspace 앱은 "%PROGRAMDATA%\Citrix\Citrix Workspace ####"에 대해 안전하지 않은 권한을 가지고 있어, 로컬 사용자가 악성 webio.dll을 해당 위치에 복사하여 권한을 상승시킬 수 있습니다.
가능한 공격자가 시스템 권한을 획득합니다.