{"id":55464,"date":"2020-01-21T00:00:00","date_gmt":"2020-01-20T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli"},"modified":"2020-02-18T14:03:35","modified_gmt":"2020-02-18T11:03:35","slug":"kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli","title":{"rendered":"Come la vulnerabilit\u00e0 critica di Citrix NetScaler CVE-2019-19781 ha rivelato problemi nascosti nell'industria IT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Caro lettore, vorrei innanzitutto sottolineare che, essendo un abitante della Germania, descrivo principalmente la situazione in questo paese. Potrebbe essere radicalmente diversa nella tua nazione.<\/p>\n<p>Il 17 dicembre 2019, sulla pagina del Citrix Knowledge Center, \u00e8 stata pubblicata un'informativa riguardante una vulnerabilit\u00e0 critica nelle linee di prodotti Citrix Application Delivery Controller (NetScaler ADC) e Citrix Gateway, comunemente conosciuto come NetScaler Gateway. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex>In seguito, \u00e8 stata trovata una vulnerabilit\u00e0 anche nella linea SD-WAN. La vulnerabilit\u00e0 riguardava tutte le versioni dei prodotti, dalla 10.5 all'attuale 13.0, e permetteva a un attaccante non autorizzato di eseguire codice dannoso nel sistema, trasformando praticamente NetScaler in una piattaforma per ulteriori attacchi alla rete interna.<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/support.citrix.com\/article\/CTX267027\">CTX267027: CVE-2019-19781 \u2014 Vulnerabilit\u00e0 nel Citrix Application Delivery Controller<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/support.citrix.com\/article\/CTX267679\">CTX267679: Passi per la mitigazione del CVE-2019-19781<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/support.citrix.com\/article\/CTX269180\">CTX269180: CVE-2019-19781 \u2013 Strumento di verifica (Pubblicato il 15.01.2020!)<\/a><\/noindex><\/li>\n<\/ul>\n<p>\nContestualmente alla pubblicazione dell'informativa sulla vulnerabilit\u00e0, Citrix ha pubblicato raccomandazioni per ridurre i rischi (Workaround). La completa risoluzione della vulnerabilit\u00e0 \u00e8 stata promessa entro la fine di gennaio 2020.<\/p>\n<p>La criticit\u00e0 di questa vulnerabilit\u00e0 (numero CVE-2019-19781) \u00e8 stata <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-19781\">valutata 9.8 su 10<\/a><\/noindex>. Secondo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ptsecurity.com\/ru-ru\/about\/news\/obnaruzhena-uyazvimost-v-po-citrix-pozvolyayushchaya-proniknut-v-seti-80-000-kompaniy\/\">le informazioni della Positive Technologies<\/a><\/noindex> la vulnerabilit\u00e0 interessa oltre 80.000 aziende in tutto il mondo.<\/p>\n<h3>Possibile reazione alla notizia<\/h3>\n<p>\nEssendo una persona responsabile, pensavo che tutti i professionisti IT con prodotti NetScaler nella loro infrastruttura avessero intrapreso le seguenti azioni:<\/p>\n<ol>\n<li>implementato immediatamente tutte le raccomandazioni indicate nell'articolo CTX267679 per la riduzione del rischio.<\/li>\n<li>verificato le impostazioni del Firewall, riguardo al traffico consentito da NetScaler verso la rete interna.<\/li>\n<li>raccomandato agli amministratori della sicurezza IT di prestare attenzione a tentativi di accesso \"insoliti\" a NetScaler e, se necessario, bloccarli. Ricordo che NetScaler \u00e8 di solito posizionato nella DMZ.<\/li>\n<li>valutato la possibilit\u00e0 di disconnettere temporaneamente NetScaler dalla rete, fino a quando non si ottenessero informazioni pi\u00f9 dettagliate sul problema. Durante le vacanze pre-natalizie, ecc. non sarebbe stato cos\u00ec doloroso. Inoltre, molte aziende hanno una possibilit\u00e0 alternativa di accesso tramite VPN.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Cosa \u00e8 successo in seguito?<\/h3>\n<p>\nSfortunatamente, come si scoprir\u00e0 pi\u00f9 avanti, i passi descritti sopra, che rappresentano un approccio standard, sono stati ignorati dalla maggior parte. <\/p>\n<p>Molti specialisti responsabili dell'infrastruttura Citrix hanno saputo della vulnerabilit\u00e0 solo il 13.01.2020 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tagesschau.de\/investigativ\/swr\/citrix-sicherheitsluecke-101.html\">dai notiziari principali.<\/a><\/noindex>Hanno appreso solo quando un numero enorme di sistemi sotto la loro responsabilit\u00e0 era stato compromesso. L'assurdit\u00e0 della situazione ha raggiunto il punto che gli exploit necessari per questo erano completamente <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/projectzeroindia\/CVE-2019-19781\">scaricabili legalmente su internet.<\/a><\/noindex>.<br \/>\nPensavo che i professionisti IT leggessero le newsletter dai produttori dei sistemi di loro competenza, sapessero usare Twitter, seguissero esperti di settore e fossero aggiornati sugli eventi attuali.<\/p>\n<p>Fino a quel momento, per oltre tre settimane, molti clienti di Citrix hanno completamente ignorato le raccomandazioni del produttore. I clienti di Citrix sono praticamente tutte le grandi e medie aziende in Germania, nonch\u00e9 quasi tutti gli enti governativi. In particolare, la vulnerabilit\u00e0 ha colpito proprio le strutture governative.<\/p>\n<h3>C'\u00e8 da fare qualcosa.<\/h3>\n<p>\nColoro i cui sistemi sono stati compromessi necessitano di una reinstallazione completa, compresa la sostituzione dei certificati TSL. Potrebbe capitare che quei clienti di Citrix che si aspettavano azioni pi\u00f9 attive da parte del produttore nell'affrontare questa critica vulnerabilit\u00e0 si dedichino seriamente alla ricerca di alternative. \u00c8 innegabile che la reazione di Citrix non infonde ottimismo.<\/p>\n<h3>Ci sono pi\u00f9 domande che risposte.<\/h3>\n<p>\nSorge una domanda: cosa hanno fatto i numerosi partner di Citrix, platinum e gold? Perch\u00e9 solo nella terza settimana del 2020 \u00e8 apparsa sulla pagina di alcuni partner di Citrix l'informazione necessaria? \u00c8 evidente che anche i consulenti esterni ben pagati hanno ignorato questa pericolosa situazione. Non voglio offendere nessuno, ma il compito di un partner \u00e8 soprattutto quello di prevenire i problemi, non di offrire = vendere aiuto per risolverli.<\/p>\n<p>Fino ad oggi, questa situazione ha mostrato il reale stato delle cose nell'ambito della sicurezza IT. Sia ai dipendenti dei dipartimenti IT delle aziende che ai consulenti delle aziende partner di Citrix, dovrebbe essere chiaro un concetto fondamentale: se c'\u00e8 una vulnerabilit\u00e0, deve essere risolta. E se si tratta di una vulnerabilit\u00e0 critica, deve essere affrontata immediatamente!<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/484548\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0440\u043e\u0433\u043e\u0439 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u044c, \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u0431\u0443\u0434\u0443\u0447\u0438 \u0436\u0438\u0442\u0435\u043b\u0435\u043c \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438, \u044f \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0435. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e, \u0432 \u0432\u0430\u0448\u0435\u0439 \u0441\u0442\u0440\u0430\u043d\u0435 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u043a\u0430\u0440\u0434\u0438\u043d\u0430\u043b\u044c\u043d\u043e \u0438\u043d\u0430\u044f. 17 \u0434\u0435\u043a\u0430\u0431\u0440\u044f 2019 \u0433\u043e\u0434\u0430 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 Citrix Knowledge Center \u0431\u044b\u043b\u0430 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u043e \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043b\u0438\u043d\u0435\u0439\u043a\u0430\u0445 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 Citrix Application Delivery Controller (NetScaler ADC) \u0438 Citrix Gateway, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55464","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0440\u043e\u0433\u043e\u0439 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u044c, \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u0431\u0443\u0434\u0443\u0447\u0438 \u0436\u0438\u0442\u0435\u043b\u0435\u043c \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438, \u044f \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Citrix NetScaler CVE-2019-19781 \u043e\u0431\u043d\u0430\u0436\u0438\u043b\u0430 \u0441\u043a\u0440\u044b\u0442\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b IT-\u043e\u0442\u0440\u0430\u0441\u043b\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0440\u043e\u0433\u043e\u0439 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u044c, \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u0431\u0443\u0434\u0443\u0447\u0438 \u0436\u0438\u0442\u0435\u043b\u0435\u043c \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438, \u044f \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-20T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Come la vulnerabilit\u00e0 critica di Citrix NetScaler CVE-2019-19781 ha rivelato problemi nascosti del settore IT | ProHoster","description":"Caro lettore, prima di tutto vorrei sottolineare che, essendo un residente in Germania, descrivo principalmente la situazione in questo paese.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Citrix NetScaler CVE-2019-19781 \u043e\u0431\u043d\u0430\u0436\u0438\u043b\u0430 \u0441\u043a\u0440\u044b\u0442\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b IT-\u043e\u0442\u0440\u0430\u0441\u043b\u0438 | ProHoster","og:description":"\u0414\u043e\u0440\u043e\u0433\u043e\u0439 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u044c, \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u0431\u0443\u0434\u0443\u0447\u0438 \u0436\u0438\u0442\u0435\u043b\u0435\u043c \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438, \u044f \u043f\u0440\u0435\u0436\u0434\u0435 \u0432\u0441\u0435\u0433\u043e \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0435.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-kriticheskaya-uyazvimost-citrix-netscaler-cve-2019-19781-obnazhila-skrytye-problemy-it-otrasli","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-20T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55464","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:43:31","updated":"2022-09-28 09:07:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/55464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=55464"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/55464\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=55464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=55464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=55464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}