脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

cve - 2019 - 19781:为远程代码执行漏洞利用脚本在Citrix ADC和网关

攻击者是积极探索脆弱Citrix应用程序交付控制器(ADC)和网关主机,同时发布多个概念验证脚本,强调立即减轻这一缺陷的重要性。

背景

12月17日,Citrix发表了一篇支持文章cve - 2019 - 19781Citrix ADC的路径遍历缺陷和Citrix网关,这两个是原名NetScaler ADC和NetScaler网关。Citrix警告说,成功的开发可能导致一个未经身份验证的远程代码执行攻击者获得。Citrix没有提供一个补丁的漏洞,而是强烈敦促客户应用缓解措施阻止开发尝试。几个星期以来,攻击者已经开始扫描脆弱主机侦察,一些报道认为攻击者可能已经在野外利用这个漏洞。

1月3日,无网络风暴中心(ISC)在推特上,他们已经观察到的“首次利用尝试”漏洞在野外。

根据Shodan,超过125000 Citrix ADC或网关主机公开访问。内特Warfield从微软的安全响应中心发现,每个系统他“现场检查”是容易cve - 2019 - 19781。

分析

Citrix提供的信息在他们的减排措施提供线索的脆弱的组件ADC和网关,引用请求包含“/ vpn /”路径。因为这是一个路径遍历缺陷,识别一个脆弱的ADC或网关主机需要确认文件以外的存在原始路径请求。

1月7日无ISC发表一篇博客更多细节关于袭击者扫描“粘蜜罐”,试图利用这一缺陷。在博客,他们引用请求寻找文件conf中的在“/ vpn / cfg /”路径。请求该文件从一个脆弱的Citrix ADC或网关将成功返回一个配置文件。系统应用Citrix建议缓解措施禁止将返回一个HTTP 403响应。

1月8日,克雷格年轻,本金安全研究员Tripwire漏洞和风险研究术语(绿色),发表一篇博客讨论他如何实现“任意命令执行”一个脆弱的ADC主机。年轻,有Perl脚本位于“/ vpn /“路径Citrix的电器,可以针对允许有限的文件写在脆弱的主机上。

1月10日,力拓雪莉,MDSec高级安全顾问发表一篇博客与额外的洞察有限文件写作,强调代码的csd UserPrefs perl模块的功能,“构建一个路径从NSC_USER HTTP头没有任何封锁”,将引发的任何脚本,该脚本调用函数。雪莉发现几乎所有的脚本使用这个功能”,但强调了一个脚本,newbm.pl。这个文件接受参数化信息,构建成一个数组脆弱的主机上存储在一个XML文件。然而,代码执行还不可行。这就是年轻的研究。他提到了一个非法的特性Perl Template Toolkit“允许任意命令执行时处理的指令。”雪莉认为这是一个“潜在大道剥削。“通过将任意代码插入到XML文件,剩下的唯一获得代码执行步是模板引擎来解析文件。雪莉取得这通过发行一个精雕细琢的HTTP请求XML文件存储在脆弱的主机。

所有的安全研究人员选择不共享具体细节的漏洞由于Citrix尚未公布这个漏洞的补丁。然而,1月10日,有利用流通中的脚本可以实现代码的执行。

概念验证

最近,有几个存储库在GitHub上创建引用cve - 2019 - 19781,包括利用脚本,可能导致远程代码执行,未经身份验证的攻击者。

解决方案

而Citrix提供了详细的缓解措施,目前,没有补丁可以尽管咨询近一个月前发布。对这个漏洞利用脚本的可用性,用户强烈建议应用这些尽快缓解措施。此外,我们建议审查你的日志请求以确定主动扫描或剥削可能已经发生。这些请求可能包含路径,例如:

  • / vpn /
  • / vpn / . . / vpn / cfg / conf中的
  • / vpn / . . / vpn / portal /脚本/ newbm.pl

确定影响系统

站得住脚的研究已经发布了一个直接检查插件ID132752年)来识别脆弱的资产除了我们的版本检查插件ID(132397),可以发现在这里。注意检查插件的版本(ID 132397)需要启用“偏执模式”

获得更多的信息

加入站不住脚的安全响应团队站得住脚的社区。

了解更多关于站得住脚的,第一个网络曝光平台整体管理的现代攻击表面。

得到一个天的免费试用站得住脚的。io脆弱性管理

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map