Kedu ka adịghị ike Citrix NetScaler CVE-2019-19781 siri kpughee nsogbu zoro ezo na ụlọ ọrụ IT

Ezigbo onye na-agụ akwụkwọ, nke mbụ m ga-achọ ịkọwapụta na dịka onye bi na Germany, m na-akọwakarị ọnọdụ obodo a. Ikekwe ọnọdụ obodo gị dị nnọọ iche.

Na Disemba 17, 2019, ebipụtara ozi na ibe Citrix Knowledge Center maka adịghị ike dị na Citrix Application Delivery Controller (NetScaler ADC) na ahịrị ngwaahịa Citrix Gateway, nke a maara dị ka NetScaler Gateway. Mgbe e mesịrị, a hụkwara ihe adịghị ike na ahịrị SD-WAN. Ọdịmma ahụ metụtara ụdị ngwaahịa niile sitere na 10.5 ruo 13.0 dị ugbu a wee kwe ka onye mwakpo na-enweghị ikike mebie koodu ọjọọ na sistemụ ahụ, na-atụgharị NetScaler ka ọ bụrụ ikpo okwu maka mwakpo ọzọ na netwọkụ dị n'ime.

N'otu oge na mbipụta nke ozi gbasara adịghị ike, Citrix bipụtara ndụmọdụ maka ibelata ihe ize ndụ (Workaround). E kwere nkwa mmechi zuru oke nke adịghị ike ahụ naanị na njedebe nke Jenụwarị 2020.

Ogo nke adịghị ike a (nọmba CVE-2019-19781) bụ gosiri 9.8 n'ime 10... Dabere na ozi sitere na Teknụzụ Dị Mma Ihe ọghọm ahụ na-emetụta ihe karịrị ụlọ ọrụ 80 n'ụwa niile.

Enwere ike mmeghachi omume na akụkọ

Dịka onye nwere ọrụ, echere m na ndị ọkachamara IT niile nwere ngwaahịa NetScaler na akụrụngwa ha mere ihe ndị a:

  1. ozugbo etinyere ndụmọdụ niile maka ibelata ihe egwu akọwapụtara na edemede CTX267679.
  2. enyochaghachiri ntọala Firewall n'usoro okporo ụzọ ekwere na NetScaler chere na netwọk dị n'ime.
  3. tụrụ aro ka ndị na-ahụ maka nchekwa IT tinye uche na mbọ “na-adịghị ahụkebe” iji nweta NetScaler na, ọ bụrụ na ọ dị mkpa, gbochie ha. Ka m chetara gị na NetScaler na-anọkarị na DMZ.
  4. enyochala ohere nke ịpụpụ NetScaler na netwọk nwa oge ruo mgbe enwetara ozi zuru ezu gbasara nsogbu ahụ. N'oge ezumike tupu ekeresimesi, ezumike, wdg, nke a agaghị adị oke ụfụ. Na mgbakwunye, ọtụtụ ụlọ ọrụ nwere nhọrọ ohere ọzọ site na VPN.

Gịnị meziri?

N'ụzọ dị mwute, dịka ọ ga-edo anya ma emechaa, usoro ndị a dị n'elu, nke bụ usoro ọkọlọtọ, ọtụtụ ndị leghaara anya.

Ọtụtụ ndị ọkachamara na-ahụ maka akụrụngwa Citrix mụtara maka adịghị ike ahụ naanị na Jenụwarị 13.01.2020, XNUMX. si Central news. Ha chọpụtara mgbe ọnụ ọgụgụ dị ukwuu nke sistemụ n'okpuru ọrụ ha mebiri. Ihe nzuzu nke ọnọdụ ahụ ruru n'ókè na nrigbu ndị dị mkpa maka nke a nwere ike ịbụ kpamkpam budata na ịntanetị n'ụzọ iwu kwadoro.
N'ihi ihe ụfọdụ, echere m na ndị ọkachamara IT na-agụ akwụkwọ ozi sitere n'aka ndị na-emepụta ihe, usoro ndị e nyefere ha n'aka, mara otú e si eji Twitter, denye aha na ndị ọkachamara na-eduzi na ngalaba ha ma na-arụ ọrụ na-eme ka ihe omume dị ugbu a mara.

N'ezie, ihe karịrị izu atọ, ọtụtụ ndị ahịa Citrix leghaara ndụmọdụ ndị nrụpụta ahụ anya kpamkpam. Ndị ahịa Citrix gụnyere ihe fọrọ nke nta ka ọ bụrụ ụlọ ọrụ buru ibu na nke ọkara na Germany, yana ihe fọrọ nke nta ka ọ bụrụ ụlọ ọrụ gọọmentị niile. Nke mbụ, adịghị ike ahụ metụtara ụlọ ọrụ gọọmentị.

Ma o nwere ihe a ga-eme

Ndị arụrụ arụrụala sistemu ha chọrọ nrụgharị zuru oke, gụnyere nnọchi nke asambodo TSL. Ikekwe ndị ahịa Citrix ahụ tụrụ anya ka ndị nrụpụta ga-eme ihe na-arụsi ọrụ ike n'iwepụ adịghị ike dị oke egwu ga-achọ ihe ọzọ. Anyị ga-ekweta na nzaghachi Citrix adịghị agba ume.

Enwere ajụjụ karịa azịza

Ajụjụ na-ebilite, kedu ihe ọtụtụ ndị mmekọ Citrix, platinum na ọla edo na-eme? Kedu ihe kpatara ozi dị mkpa pụtara na ibe nke ụfọdụ ndị mmekọ Citrix naanị n'izu nke atọ nke 3? O doro anya na ndị na-ahụ maka ọpụpụ na-akwụ ụgwọ nke ukwuu hiekwara ụra n'ọnọdụ a dị ize ndụ. Achọghị m imejọ onye ọ bụla, mana ọrụ onye mmekọ bụ isi iji gbochie nsogbu ibilite, ọ bụghịkwa inye = ire enyemaka na-ekpochapụ ha.

N'ezie, ọnọdụ a gosipụtara ezigbo ọnọdụ na mpaghara nchekwa IT. Ndị ọrụ abụọ nke ngalaba IT nke ụlọ ọrụ na ndị na-ahụ maka ụlọ ọrụ ndị mmekọ Citrix kwesịrị ịghọta otu eziokwu: ọ bụrụ na enwere adịghị ike, a ga-ewepụrịrị ya. Ọfọn, a ga-ekpochapụ adịghị ike dị egwu ozugbo!

isi: www.habr.com

Tinye a comment