漏洞信息详情
Citrix Worx Home和Citrix XenMobile MDX Toolkit 安全绕过漏洞
漏洞简介
Citrix Worx Home和Citrix XenMobile MDX Toolkit都是美国思杰系统(Citrix Systems)公司的产品。前者是一套用于帮助用户获取数据或工作相关应用的软件,后者是一个可以用Citrix逻辑和策略封装iOS或Android上的移动应用的工具包。
Citrix Worx Home for iOS 10.3.0.x至10.3.5.x版本和XenMobile MDX Toolkit for iOS 10.3.0.x至10.3.5.x版本中存在身份验证绕过漏洞。物理位置临近的攻击者可利用该漏洞绕过应用程序内的Apple Touch ID身份验证。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://support.citrix.com/article/CTX214006
参考网址
来源:citrix
链接:http://support.citrix.com/article/CTX214006
受影响实体
- Citrix Worx_home:10.3.0:~~~Iphone_os~~<!--2000-1-1-->
- Citrix Worx_home:10.3.1:~~~Iphone_os~~<!--2000-1-1-->
- Citrix Worx_home:10.3.5:~~~Iphone_os~~<!--2000-1-1-->
- Citrix Xenmobile_mdx_toolkit:10.3.0:~~~Iphone_os~~<!--2000-1-1-->
- Citrix Xenmobile_mdx_toolkit:10.3.5:~~~Iphone_os~~<!--2000-1-1-->
补丁
- Citrix Worx Home和Citrix XenMobile MDX Toolkit 安全绕过漏洞的修复措施<!--2016-7-14-->
还没有评论,来说两句吧...