Citrix Workspace App for Windows の権限昇格 (CTX694718)

high Nessus プラグイン ID 240642

概要

リモートホストにセキュリティ更新がありません。

説明

リモートホストにインストールされた Citrix Workspace のバージョンは、CTX694718 のアドバイザリに記載されている権限昇格の脆弱性の影響を受けます。

- ローカルの権限昇格により、権限の低いユーザーが Citrix Workspace app for Windows で SYSTEM 権限を取得できる可能性 (CVE-2025-4879)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Citrix Workspace バージョン 2409 CR、2402 LTSR CU3 Hotfix 1、2402 LTSR CU2 Hotfix 1 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?5bda166b

プラグインの詳細

深刻度: High

ID: 240642

ファイル名: citrix_workspace_CTX694718.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/6/26

更新日: 2025/7/8

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v4

リスクファクター: High

Base Score: 7.3

Threat Score: 4.4

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/a:citrix:workspace

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Citrix Workspace

パッチ公開日: 2025/6/17

脆弱性公開日: 2025/6/17

参照情報

CVE: CVE-2025-4879

IAVA: 2025-A-0450