关键漏洞信息 漏洞概述 漏洞级别:高 受影响产品:Citrix Virtual Apps and Desktops CVE编号: - CVE-2020-8269 - CVE-2020-8270 - CVE-2020-8283 漏洞详情 影响版本 Citrix Virtual Apps and Desktops 2006及更早版本 Citrix Virtual Apps and Desktops 1912 LTSR CU1及更早版本 Citrix XenApp / XenDesktop 7.15 LTSR CU6及更早版本 Citrix XenApp / XenDesktop 7.6 LTSR CU8及更早版本 缓解措施 如果未安装Citrix App-V Service,且低权限用户未被授予C:\写权限,则漏洞不可利用 安装Citrix App-V Service时,当Windows VDA启用SMB服务时才可能远程利用 建议操作 升级到受影响范围之外的版本: - Citrix Virtual Apps and Desktops 2009或更高版本 - Citrix Virtual Apps and Desktops 1912 LTSR CU1的修复更新CTX285870等 - Citrix XenApp / XenDesktop 7.15 LTSR CU6的修复更新CTX285341等 - 获取更新可访问:https://www.citrix.com/en-gb/downloads/citrix-virtual-apps-and-desktops/ 安装相应修复更新:CTX285870、CTX285344等,具体根据使用版本选择 漏洞报告 通过以下链接报告安全漏洞:https://www.citrix.com/about/trust-center/vulnerability-process.html