{"id":55464,"date":"2020-01-21T00:00:00","date_gmt":"2020-01-20T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli"},"modified":"2020-02-18T14:03:35","modified_gmt":"2020-02-18T11:03:35","slug":"kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli","title":{"rendered":"C\u00f3mo la vulnerabilidad cr\u00edtica de Citrix NetScaler CVE-2019-19781 expuso problemas ocultos en la industria de TI","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Estimado lector, antes que nada, quisiera se\u00f1alar que, siendo residente de Alemania, describo principalmente la situaci\u00f3n en este pa\u00eds. Puede que en tu pa\u00eds la situaci\u00f3n sea radicalmente diferente.<\/p>\n<p>El 17 de diciembre de 2019, se public\u00f3 en la p\u00e1gina del Citrix Knowledge Center informaci\u00f3n sobre una vulnerabilidad cr\u00edtica en las l\u00edneas de productos Citrix Application Delivery Controller (NetScaler ADC) y Citrix Gateway, conocido popularmente como NetScaler Gateway. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex>Posteriormente, se encontr\u00f3 la vulnerabilidad tambi\u00e9n en la l\u00ednea de SD-WAN. La vulnerabilidad afectaba todas las versiones de los productos, desde la 10.5 hasta la actual 13.0, y permit\u00eda a un atacante no autorizado ejecutar c\u00f3digo malicioso en el sistema, transformando pr\u00e1cticamente a NetScaler en una plataforma para futuros ataques a la red interna.<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/support.citrix.com\/article\/CTX267027\">CTX267027: CVE-2019-19781 \u2014 Vulnerabilidad en Citrix Application Delivery Controller<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/support.citrix.com\/article\/CTX267679\">CTX267679: Pasos de Mitigaci\u00f3n para CVE-2019-19781<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/support.citrix.com\/article\/CTX269180\">CTX269180: CVE-2019-19781 \u2013 Herramienta de Verificaci\u00f3n (\u00a1Publicado el 15.01.2020!)<\/a><\/noindex><\/li>\n<\/ul>\n<p>\nAl mismo tiempo de la publicaci\u00f3n de la informaci\u00f3n sobre la vulnerabilidad, Citrix public\u00f3 recomendaciones para reducir el riesgo (Workaround). Se prometi\u00f3 un cierre completo de la vulnerabilidad solo para finales de enero de 2020.<\/p>\n<p>La criticidad de esta vulnerabilidad (n\u00famero CVE-2019-19781) fue <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-19781\">evaluada en 9.8 de 10<\/a><\/noindex>. Seg\u00fan <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ptsecurity.com\/ru-ru\/about\/news\/obnaruzhena-uyazvimost-v-po-citrix-pozvolyayushchaya-proniknut-v-seti-80-000-kompaniy\/\">la informaci\u00f3n de Positive Technologies<\/a><\/noindex> la vulnerabilidad afecta a m\u00e1s de 80,000 empresas en todo el mundo.<\/p>\n<h3>Posible reacci\u00f3n a la noticia<\/h3>\n<p>\nSiendo una persona responsable, supuse que todos los profesionales de IT con productos NetScaler en su infraestructura habr\u00edan actuado de la siguiente manera:<\/p>\n<ol>\n<li>implementar de inmediato todas las recomendaciones indicadas en el art\u00edculo CTX267679 para minimizar el riesgo.<\/li>\n<li>revisar la configuraci\u00f3n del Firewall, en lo que respecta al tr\u00e1fico permitido desde NetScaler hacia la red interna.<\/li>\n<li>recomendar a los administradores de seguridad de IT que presten atenci\u00f3n a los intentos de acceso \"inusuales\" a NetScaler y, si es necesario, bloquearlos. Recuerdo que NetScaler suele ubicarse en la DMZ.<\/li>\n<li>evaluar la posibilidad de desconectar temporalmente NetScaler de la red, hasta obtener informaci\u00f3n m\u00e1s detallada sobre el problema. Durante las vacaciones pre-navide\u00f1as, esto no ser\u00eda tan doloroso. Adem\u00e1s, muchas empresas tienen una alternativa de acceso a trav\u00e9s de VPN.<\/li>\n<\/ol>\n<p><\/p>\n<h3>\u00bfQu\u00e9 sucedi\u00f3 despu\u00e9s?<\/h3>\n<p>\nLamentablemente, como se descubrir\u00e1 m\u00e1s adelante, los pasos mencionados, que son un enfoque est\u00e1ndar, fueron en su mayor\u00eda ignorados. <\/p>\n<p>Muchos especialistas responsables de la infraestructura de Citrix solo se enteraron de la vulnerabilidad el 13 de enero de 2020. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tagesschau.de\/investigativ\/swr\/citrix-sicherheitsluecke-101.html\">de las noticias centrales<\/a><\/noindex>. Se enteraron en el momento en que una gran cantidad de sistemas bajo su responsabilidad fueron comprometidos. La absurdidad de la situaci\u00f3n lleg\u00f3 al punto en que los exploits necesarios para esto se pod\u00edan <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/projectzeroindia\/CVE-2019-19781\">descargar legalmente en Internet.<\/a><\/noindex>.<br \/>\nPor alguna raz\u00f3n, pensaba que los especialistas en TI leen los boletines de los fabricantes de los sistemas que tienen a su cargo, saben usar Twitter, siguen a los principales expertos en su campo y deben estar al tanto de los eventos actuales.<\/p>\n<p>De hecho, durante m\u00e1s de tres semanas, numerosos clientes de Citrix ignoraron completamente las recomendaciones del fabricante. Y los clientes de Citrix son pr\u00e1cticamente todas las grandes y medianas empresas de Alemania, as\u00ed como casi todas las instituciones gubernamentales. En primer lugar, la vulnerabilidad afect\u00f3 a las estructuras gubernamentales.<\/p>\n<h3>Sin embargo, hay mucho que hacer.<\/h3>\n<p>\nAquellos cuyos sistemas fueron comprometidos necesitan una reinstalaci\u00f3n completa, incluidos los cambios de certificados TSL. Es posible que los clientes de Citrix que esperaban acciones m\u00e1s activas por parte del fabricante para abordar la vulnerabilidad cr\u00edtica ahora se tomen en serio la b\u00fasqueda de una alternativa. Hay que reconocer que la reacci\u00f3n de Citrix no inspira optimismo.<\/p>\n<h3>Hay m\u00e1s preguntas que respuestas.<\/h3>\n<p>\nSurge la pregunta: \u00bfqu\u00e9 estaban haciendo los numerosos socios de Citrix, tanto platino como oro? \u00bfPor qu\u00e9 solo en la tercera semana de 2020 apareci\u00f3 la informaci\u00f3n necesaria en las p\u00e1ginas de algunos socios de Citrix? Es obvio que los consultores externos, que tambi\u00e9n est\u00e1n bien remunerados, tambi\u00e9n ignoraron esta situaci\u00f3n peligrosa. No quiero ofender a nadie, pero la tarea principal de un socio es prevenir problemas, no ofrecer y vender ayuda para solucionarlos.<\/p>\n<p>De hecho, esta situaci\u00f3n mostr\u00f3 la verdadera realidad en el \u00e1mbito de la ciberseguridad. Tanto los empleados de los departamentos de TI de las empresas como los consultores de las firmas socias de Citrix deben entender una verdad: si hay una vulnerabilidad, debe ser abordada. \u00a1Y una vulnerabilidad cr\u00edtica debe ser eliminada de inmediato!<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/484548\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0440\u043e\u0433\u043e\u0439 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u044c, \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u0431\u0443\u0434\u0443\u0447\u0438 \u0436\u0438\u0442\u0435\u043b\u0435\u043c \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438, \u044f \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0435. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e, \u0432 \u0432\u0430\u0448\u0435\u0439 \u0441\u0442\u0440\u0430\u043d\u0435 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u043a\u0430\u0440\u0434\u0438\u043d\u0430\u043b\u044c\u043d\u043e \u0438\u043d\u0430\u044f. 17 \u0434\u0435\u043a\u0430\u0431\u0440\u044f 2019 \u0433\u043e\u0434\u0430 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 Citrix Knowledge Center \u0431\u044b\u043b\u0430 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u043e \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043b\u0438\u043d\u0435\u0439\u043a\u0430\u0445 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 Citrix Application Delivery Controller (NetScaler ADC) \u0438 Citrix Gateway, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55464","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0440\u043e\u0433\u043e\u0439 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u044c, \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u0431\u0443\u0434\u0443\u0447\u0438 \u0436\u0438\u0442\u0435\u043b\u0435\u043c \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438, \u044f \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Citrix NetScaler CVE-2019-19781 \u043e\u0431\u043d\u0430\u0436\u0438\u043b\u0430 \u0441\u043a\u0440\u044b\u0442\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b IT-\u043e\u0442\u0440\u0430\u0441\u043b\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0440\u043e\u0433\u043e\u0439 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u044c, \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u0431\u0443\u0434\u0443\u0447\u0438 \u0436\u0438\u0442\u0435\u043b\u0435\u043c \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438, \u044f \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-20T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47C\u00f3mo la vulnerabilidad cr\u00edtica de Citrix NetScaler CVE-2019-19781 expuso problemas ocultos en la industria de TI | ProHoster","description":"Estimado lector, en primer lugar, me gustar\u00eda se\u00f1alar que, siendo residente de Alemania, describo principalmente la situaci\u00f3n en este pa\u00eds.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Citrix NetScaler CVE-2019-19781 \u043e\u0431\u043d\u0430\u0436\u0438\u043b\u0430 \u0441\u043a\u0440\u044b\u0442\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b IT-\u043e\u0442\u0440\u0430\u0441\u043b\u0438 | ProHoster","og:description":"\u0414\u043e\u0440\u043e\u0433\u043e\u0439 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u044c, \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u0431\u0443\u0434\u0443\u0447\u0438 \u0436\u0438\u0442\u0435\u043b\u0435\u043c \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438, \u044f \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0435.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-20T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55464","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:43:31","updated":"2022-09-28 09:07:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/55464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=55464"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/55464\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=55464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=55464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=55464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}