□ 개요
o Citrix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명 [1]
o Citrix Hypervisor 및 XenServer에서 발생하는 Branch Type Confusion 취약점 (CVE-2022-23816) 등 2개
□ 영향을 받는 버전 및 제품
제품명 | 영향받는 버전 |
Citrix Hypervisor | 8.2 CU1 [2] |
Citrix XenServer | 7.1 CU2 [3] |
※ AMD社 Zen 3 이후 아키텍처의 CPU를 사용하는 시스템에서는 영향 없음
※ Intel社 CPU를 사용하는 시스템은 이전 보안 업데이트가 모두 적용된 경우에 한해 영향 없음
□ 해결방안
o 하단의 참고 사이트를 확인하여 Hotfix 설치 [2][3]
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
[참고사이트]
[1] https://support.citrix.com/article/CTX461397/citrix-hypervisor-security-bulletin-for-cve202223816-and-cve202223825
[2] https://support.citrix.com/article/CTX461352
[3] https://support.citrix.com/article/CTX461353