Security Lab

Раскрытие информации в Citrix ICA client

Дата публикации:22.11.2004
Всего просмотров:1530
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Citrix ICA client 8.0 и более ранние версии

Описание:
Обнаружена уязвимость в Citrix ICA client. Локальный атакующий может использовать Citrix ICA client в качестве кейлогера.

Citrix ICA client позволяет локальному пользователю включить опцию отладки, которая позволяет получить лог файл кодов нажатых клавиш клавиатуры, передаваемых во время соединения.

URL производителя: www.citrix.com

Решение: Установите обновление
http://www.citrix.com/site/SS/downloads/index.asp

Ссылки: Citrix ICA Client Lets Local Users Monitor Keystrokes