CVE-2019-11634
Priorize a correção. Ela está sob exploração confirmada pelo CISA.
Apply updates per vendor instructions.
O Citrix Workspace App versões anteriores a 1904 para Windows possui controle de acesso incorreto, permitindo que usuários não autorizados acessem recursos ou executem ações que não deveriam. Essa falha é grave porque pode permitir que invasores contornem controles de segurança e ganhem acesso não autorizado a dados ou sistemas sensíveis.
Controle de acesso inadequado no Citrix Workspace App (Windows, pré-1904) permite escalação de privilégios ou acesso não autorizado a recursos devido à validação insuficiente de permissões. A vulnerabilidade pode ser explorada por atacantes com privilégios limitados para contornar mecanismos de autenticação ou autorização, comprometendo potencialmente a confidencialidade e integridade dos recursos protegidos.