安全客 07月10日 16:20
Citrix警告Windows Virtual Delivery Agent存在权限提升漏洞(CVE-2025-6759)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Citrix 发布安全通告,披露了 Windows 虚拟交付代理(VDA)中存在一个本地特权提升漏洞(CVE-2025-6759),该漏洞影响 Citrix 虚拟应用与桌面(CVAD)和 Citrix DaaS 环境中的核心组件。该漏洞允许低权限用户获取 SYSTEM 权限,潜在影响严重,尤其是在 VDI 环境中。Citrix 强烈建议用户尽快升级到已修补的 VDA 版本,并提供了临时的注册表解决方法以应对紧急情况。

🚨 漏洞概述:Citrix VDA 存在本地特权提升漏洞,追踪为 CVE-2025-6759,CVSSv4 评分为 7.3。

💻 影响范围:该漏洞影响 Windows VDA 的单会话操作系统配置,可能允许低权限用户获取 SYSTEM 权限。

🛡️ 潜在风险:攻击者可能利用该漏洞禁用防御措施、安装恶意软件或窃取凭据,对 VDI 环境构成严重威胁。

🛠️ 修复方案:Citrix 强烈建议用户升级到已修补的 VDA 版本。对于无法立即升级的组织,Citrix 提供了注册表级别的临时解决方法,以降低风险。

Citrix发布了安全通告,指出其Windows虚拟交付代理(VDA)存在一项新发现的本地特权提升漏洞,该漏洞影响Citrix虚拟应用与桌面(CVAD)以及Citrix DaaS环境中的核心组件。

该漏洞被追踪为CVE-2025-6759(CVSSv4 评分 7.3),可能允许低权限用户在受影响系统上获取SYSTEM权限。尽管漏洞的利用需要本地访问,但其潜在影响十分严重,尤其是在VDA在虚拟桌面基础设施(VDI)环境中得到广泛部署的企业环境中。

该漏洞特别影响以下版本中Windows VDA的单会话操作系统配置:

此漏洞允许低权限用户将其权限提升至SYSTEM,这是Windows系统中的最高权限级别。在受攻击的环境中,这可能使攻击者能够禁用防御措施、安装持久性恶意软件或窃取凭据。

Citrix敦促客户立即升级到已修补的VDA版本。公司指出:

“Citrix强烈建议客户尽快将其Windows虚拟交付代理(VDA)升级到包含修复程序的版本,尤其是对于单会话操作系统。”

修复后的更新版本:

对于无法立即应用补丁的组织,Citrix提供了一个注册表级别的临时解决方法:

[HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxExceptionHandler]

"Enabled"=dword:00000000

通告补充道:“虽然应用推荐的热修复是首选解决方案,但无法立即升级的客户可以通过该注册表更改作为临时解决方法。”

 

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Citrix VDA 漏洞 安全 CVSS
相关文章