Как ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π°Ρ‚Π° уязвимост Π½Π° Citrix NetScaler CVE-2019-19781 Ρ€Π°Π·ΠΊΡ€ΠΈ скрити ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π² ИВ индустрията

Π£Π²Π°ΠΆΠ°Π΅ΠΌΠΈ Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΡŽ, ΠΏΡ€Π΅Π΄ΠΈ всичко Π±ΠΈΡ… искал Π΄Π° ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠ°, Ρ‡Π΅ ΠΊΠ°Ρ‚ΠΎ ΠΆΠΈΡ‚Π΅Π» Π½Π° ГСрмания описвам ΠΏΡ€Π΅Π΄ΠΈ всичко ситуацията Π² Ρ‚Π°Π·ΠΈ страна. МоТС Π±ΠΈ ситуацията във Π²Π°ΡˆΠ°Ρ‚Π° страна Π΅ ΠΊΠΎΡ€Π΅Π½Π½ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½Π°.

На 17 Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ 2019 Π³. Π½Π° страницата Π½Π° Citrix Knowledge Center бСшС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° информация Π·Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²ΠΈΡ‚Π΅ Π»ΠΈΠ½ΠΈΠΈ Citrix Application Delivery Controller (NetScaler ADC) ΠΈ Citrix Gateway, популярни ΠΊΠ°Ρ‚ΠΎ NetScaler Gateway. По-късно бСшС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° уязвимост ΠΈ Π² линията SD-WAN. Уязвимостта засСгна всички вСрсии Π½Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΎΡ‚ 10.5 Π΄ΠΎ Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° 13.0 ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° Π½Π΅ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° изпълни Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ ΠΊΠΎΠ΄ Π² систСмата, ΠΊΠ°Ρ‚ΠΎ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΏΡ€Π΅Π²ΡŠΡ€Π½Π° NetScaler Π² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π·Π° ΠΏΠΎ-Π½Π°Ρ‚Π°Ρ‚ΡŠΡˆΠ½ΠΈ Π°Ρ‚Π°ΠΊΠΈ във Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°.

Π•Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ с ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° информация Π·Π° уязвимостта Citrix ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈ Π·Π° намаляванС Π½Π° риска (Workaround). ΠŸΡŠΠ»Π½ΠΎΡ‚ΠΎ затварянС Π½Π° уязвимостта бСшС ΠΎΠ±Π΅Ρ‰Π°Π½ΠΎ Π΅Π΄Π²Π° Π΄ΠΎ края Π½Π° януари 2020 Π³.

ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½ΠΎΠΉ уязвимости (Π½ΠΎΠΌΠ΅Ρ€ CVE-2019-19781) Π±Ρ‹Π»Π° ΠΎΡ†Π΅Π½Π΅Π½ с 9.8 Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΎΡ‚ 10. Π‘ΠΏΠΎΡ€Π΅Π΄ информация ΠΎΡ‚ Positive Technologies Уязвимостта засяга ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 80 000 ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎ цСлия свят.

Π’ΡŠΠ·ΠΌΠΎΠΆΠ½Π° рСакция Π½Π° Π½ΠΎΠ²ΠΈΠ½Π°Ρ‚Π°

ΠšΠ°Ρ‚ΠΎ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π½ΠΎ Π»ΠΈΡ†Π΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΡ…, Ρ‡Π΅ всички ИВ спСциалисти с ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ NetScaler Π² своята инфраструктура са Π½Π°ΠΏΡ€Π°Π²ΠΈΠ»ΠΈ слСдното:

  1. Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ всички ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈ Π·Π° ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° риска, посочСни Π² Ρ‡Π»Π΅Π½ CTX267679.
  2. ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈ ΠΎΡ‚Π½ΠΎΠ²ΠΎ настройкитС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ NetScaler към Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°.
  3. ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π½Π° администраторитС Π·Π° ИВ сигурност Π΄Π° ΠΎΠ±ΡŠΡ€Π½Π°Ρ‚ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° β€žΠ½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½ΠΈΡ‚Π΅β€œ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ NetScaler ΠΈ, Π°ΠΊΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, Π΄Π° Π³ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚. НСка Π²ΠΈ напомня, Ρ‡Π΅ NetScaler ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС Π½Π°ΠΌΠΈΡ€Π° Π² DMZ.
  4. ΠΎΡ†Π΅Π½ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° NetScaler ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π΄ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΏΠΎ-ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π° информация Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°. По Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΡ€Π΅Π΄ΠΊΠΎΠ»Π΅Π΄Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π·Π½ΠΈΡ†ΠΈ, отпуски ΠΈ Ρ‚.Π½., Ρ‚ΠΎΠ²Π° няма Π΄Π° Π΅ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° Π±ΠΎΠ»Π΅Π·Π½Π΅Π½ΠΎ. ОсвСн Ρ‚ΠΎΠ²Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΠΌΠ°Ρ‚ Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Π° опция Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Ρ‡Ρ€Π΅Π· VPN.

Какво стана слСд Ρ‚ΠΎΠ²Π°?

Π—Π° съТалСниС, ΠΊΠ°ΠΊΡ‚ΠΎ Ρ‰Π΅ станС ясно ΠΏΠΎ-късно, Π³ΠΎΡ€Π½ΠΈΡ‚Π΅ ΡΡ‚ΡŠΠΏΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са стандартният ΠΏΠΎΠ΄Ρ…ΠΎΠ΄, бяха ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€Π°Π½ΠΈ ΠΎΡ‚ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ.

Много спСциалисти, ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π½ΠΈ Π·Π° инфраструктурата Π½Π° Citrix, Π½Π°ΡƒΡ‡ΠΈΡ…Π° Π·Π° уязвимостта Π΅Π΄Π²Π° Π½Π° 13.01.2020 януари XNUMX Π³. ΠΎΡ‚ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΈΡ‚Π΅ Π½ΠΎΠ²ΠΈΠ½ΠΈ. Π’Π΅ Ρ€Π°Π·Π±Ρ€Π°Ρ…Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΎΠ³Ρ€ΠΎΠΌΠ΅Π½ Π±Ρ€ΠΎΠΉ систСми ΠΏΠΎΠ΄ тяхна отговорност бяха ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈ. ΠΠ±ΡΡƒΡ€Π΄ΡŠΡ‚ Π½Π° ситуацията стигна Π΄ΠΎΡ‚Π°ΠΌ, Ρ‡Π΅ СксплойтитС, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° Ρ‚ΠΎΠ²Π°, ΠΌΠΎΠΆΠ΅Ρ…Π° Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ напълно лСгально ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.
По някаква ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° вярвах, Ρ‡Π΅ ИВ спСциалиститС Ρ‡Π΅Ρ‚Π°Ρ‚ ΠΈΠΌΠ΅ΠΉΠ»ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, ΠΏΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ ΠΈΠΌ систСми, знаят ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Twitter, Π°Π±ΠΎΠ½ΠΈΡ€Π°Ρ‚ сС Π·Π° Π²ΠΎΠ΄Π΅Ρ‰ΠΈ СкспСрти Π² своята област ΠΈ са длъТни Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π² ΠΊΡ€Π°ΠΊ с Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ‚Π΅ ΡΡŠΠ±ΠΈΡ‚ΠΈΡ.

Π’ΡΡŠΡ‰Π½ΠΎΡΡ‚ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ Ρ‚Ρ€ΠΈ сСдмици ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ Π½Π° Citrix напълно ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π½Π°Ρ…Π° ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈΡ‚Π΅ Π½Π° производитСля. А ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° Citrix Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΏΠΎΡ‡Ρ‚ΠΈ всички Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΈ срСдни ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π² ГСрмания, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΈ всички Π΄ΡŠΡ€ΠΆΠ°Π²Π½ΠΈ Π°Π³Π΅Π½Ρ†ΠΈΠΈ. На ΠΏΡŠΡ€Π²ΠΎ място, уязвимостта засСгна Π΄ΡŠΡ€ΠΆΠ°Π²Π½ΠΈΡ‚Π΅ структури.

Но ΠΈΠΌΠ° ΠΊΠ°ΠΊΠ²ΠΎ Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²ΠΈ

Π’Π΅ΠΌ, Ρ‡ΡŒΠΈ систСмы Π±Ρ‹Π»ΠΈ скомпромСтированы, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° ΠΈΡ… полная пСрСинсталяция, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π·Π°ΠΌΠ΅Π½Ρƒ TSL-сСртификатов. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Ρ‚Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Citrix, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΆΠΈΠ΄Π°Π»ΠΈ ΠΎΡ‚ производитСля Π±ΠΎΠ»Π΅Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… дСйствий Π² устранСнии критичСской уязвимости, Π²ΡΠ΅Ρ€ΡŒΡ‘Π· займутся поиском Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹. ΠŸΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ΡΡ ΠΏΡ€ΠΈΠ·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ рСакция Citrix Π½Π΅ Π²Π½ΡƒΡˆΠ°Π΅Ρ‚ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΌΠ°.

Има ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π²ΡŠΠΏΡ€ΠΎΡΠΈ, ΠΎΡ‚ΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ

Π’ΡŠΠ·Π½ΠΈΠΊΠ²Π° Π²ΡŠΠΏΡ€ΠΎΡΡŠΡ‚ ΠΊΠ°ΠΊΠ²ΠΎ ΠΏΡ€Π°Π²Π΅Ρ…Π° ΠΌΠ½ΠΎΠ³ΠΎΠ±Ρ€ΠΎΠΉΠ½ΠΈΡ‚Π΅ ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΠΈ Π½Π° Citrix, ΠΏΠ»Π°Ρ‚ΠΈΠ½Π° ΠΈ Π·Π»Π°Ρ‚ΠΎ? Π—Π°Ρ‰ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ°Ρ‚Π° информация сС появи Π½Π° страницитС Π½Π° някои ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΠΈ Π½Π° Citrix Π΅Π΄Π²Π° ΠΏΡ€Π΅Π· 3-Ρ‚Π°Ρ‚Π° сСдмица Π½Π° 2020 Π³.? ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ Π΅, Ρ‡Π΅ високоплатСнитС външни консултанти ΡΡŠΡ‰ΠΎ са проспали Ρ‚Π°Π·ΠΈ опасна ситуация. НС искам Π΄Π° обидя Π½ΠΈΠΊΠΎΠ³ΠΎ, Π½ΠΎ Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π½Π° ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€Π° Π΅ ΠΏΡ€Π΅Π΄ΠΈ всичко Π΄Π° прСдотвратява Π²ΡŠΠ·Π½ΠΈΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, Π° Π½Π΅ Π΄Π° ΠΏΡ€Π΅Π΄Π»Π°Π³Π° = ΠΏΡ€ΠΎΠ΄Π°Π²Π° ΠΏΠΎΠΌΠΎΡ‰ Π·Π° тяхното отстраняванС.

Π’ΡΡŠΡ‰Π½ΠΎΡΡ‚ Ρ‚Π°Π·ΠΈ ситуация ΠΏΠΎΠΊΠ°Π·Π° Ρ€Π΅Π°Π»Π½ΠΎΡ‚ΠΎ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° Π½Π΅Ρ‰Π°Ρ‚Π° Π² областта Π½Π° ИВ сигурността. ΠšΠ°ΠΊΡ‚ΠΎ слуТитСлитС Π½Π° ИВ ΠΎΡ‚Π΄Π΅Π»ΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅, Ρ‚Π°ΠΊΠ° ΠΈ консултантитС Π½Π° ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΡΠΊΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π° Citrix трябва Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π°Ρ‚ Π΅Π΄Π½Π° истина: Π°ΠΊΠΎ ΠΈΠΌΠ° уязвимост, тя трябва Π΄Π° бъдС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π°. Π•, ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π°Ρ‚Π° уязвимост трябва Π΄Π° бъдС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π° Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ!

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€