Citrix: PoC pubblico per lo sfruttamento della CVE-2024-8069
CVE-2024-8069
Risulta disponibile un Proof of Concept (PoC) per la CVE-2024-8069 – già sanata dal vendor – presente in Citrix Session Recording, funzionalità di sicurezza che consente di registrare l’attività su schermo delle sessioni utente ospitate su Citrix Virtual Apps and Desktops.
Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente remoto malintenzionato l’esecuzione di codice arbitrario sui dispositivi interessati.
Prodotti e versioni affette
| Prodotti | Versioni affette |
| Citrix Virtual Apps and Desktops (CR) | versioni precedenti alla 2407 hotfix 24.5.200.8 |
| Citrix Virtual Apps and Desktops 1912 (LTSR) | versioni precedenti alla CU9 hotfix 19.12.9100.6 |
| Citrix Virtual Apps and Desktops 2203 (LTSR) | versioni precedenti alla CU5 hotfix 22.03.5100.11 |
| Citrix Virtual Apps and Desktops 2402 (LTSR) | versioni precedenti alla CU1 hotfix 24.02.1200.16 |
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti seguendo le indicazioni disponibili ai link riportati nella sezione Riferimenti.
Riferimenti
SOC

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)