CVE-2024-8068
Mis à jour :
Élévation de privilèges dans Citrix Session Recording
Une faille de sécurité, identifiée sous le code CVE-2024-8068, impacte le logiciel Citrix Session Recording. Elle découle d’une mauvaise gestion des privilèges. Un attaquant déjà authentifié au sein du même domaine Active Directory que le serveur d’enregistrement de sessions peut exploiter cette vulnérabilité. L’exploitation réussie permet à l’attaquant d’élever ses privilèges jusqu’à obtenir l’accès en tant que compte NetworkService.
Points clés :
- Produit affecté : Citrix Session Recording.
- Type de vulnérabilité : Mauvaise gestion des privilèges (Improper Privilege Management).
- Conséquence : Élévation de privilèges vers l’accès au compte NetworkService.
Vulnérabilité :
- CVE : CVE-2024-8068
Recommandations :
- Citrix a publié des correctifs en novembre 2024 pour résoudre ce problème. Il est recommandé d’appliquer ces mises à jour.
