PoC exploits liberados para Citrix ADC y Gateway RCE Vulnerabilidad

Iniciado por Dragora, Enero 11, 2020, 07:29:34 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.


Es ahora o nunca para evitar que los servidores de su empresa que ejecutan versiones vulnerables de entrega de aplicaciones Citrix, equilibrio de carga y soluciones de Gateway sean pirateadas por atacantes remotos.

¿Por qué la urgencia? Hoy temprano, varios grupos lanzaron públicamente código de explotación de prueba de concepto armado [ 1 , 2 ] para una vulnerabilidad de ejecución remota de código recientemente revelada en los productos NetScaler ADC y Gateway de Citrix que podrían permitir que cualquiera los aproveche para tomar el control total sobre posibles objetivos empresariales .

Justo antes de las últimas vacaciones de Navidad y fin de año, Citrix anunció que su Citrix Application Delivery Controller (ADC) y Citrix Gateway son vulnerables a una falla transversal de ruta crítica (CVE-2019-19781) que podría permitir que un atacante no autenticado realice la ejecución de código arbitrario en servidores vulnerables.

Citrix confirmó que la falla afecta a todas las versiones compatibles del software, que incluyen:

- Citrix ADC y Citrix Gateway versión 13.0 todas las compilaciones compatibles
- Citrix ADC y NetScaler Gateway versión 12.1 todas las compilaciones compatibles
- Citrix ADC y NetScaler Gateway versión 12.0 todas las compilaciones compatibles
- Citrix ADC y NetScaler Gateway versión 11.1 todas las compilaciones compatibles
- Citrix NetScaler ADC y NetScaler Gateway versión 10.5 todas las compilaciones compatibles

La compañía hizo la divulgación sin publicar parches de seguridad para software vulnerable; en cambio, Citrix ofreció mitigación para ayudar a los administradores a proteger sus servidores contra posibles ataques remotos⁠, e incluso al momento de escribir esto, no hay parches disponibles casi 23 días después de la divulgación.


A través de los ataques cibernéticos contra servidores vulnerables que se vieron por primera vez en la naturaleza la semana pasada cuando los piratas informáticos desarrollaron exploits privados después de la información de mitigación de ingeniería inversa, el lanzamiento público de PoC armado ahora facilitaría a los niños de script poco calificados lanzar ataques cibernéticos contra organizaciones vulnerables.

Según Shodan , al momento de escribir este documento, hay más de 125,400 servidores Citrix ADC o Gateway accesibles públicamente y pueden explotarse durante la noche si no se desconectan o protegen mediante la mitigación disponible.

Mientras discutía los detalles técnicos de la falla en una publicación de blog publicada ayer, MDSsec también lanzó un video de demostración del exploit que desarrollaron, pero decidió no lanzarlo en este momento.

Además de aplicar la mitigación recomendada, a los administradores de Citrix ADC también se les recomienda monitorear los registros de sus dispositivos para detectar ataques.

Vía: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta