
تحقق من موقعك الإلكتروني بحثًا عن ثغرة CVE-2019-19781
تحقق من موقعك الإلكتروني لمعرفة ما إذا كان عرضة لثغرة CVE-2019-19781
يرجى استخدام أداة الفحص الخاصة بنا مرتين للتأكد
يوفر هذا الموقع نتائج إذا كانت خدمتك عرضة لثغرة CVE-2019-19781. توجد سياسة استجابة للتخفيف من المشكلة حتى يتم إصلاح دائم.
لتطبيق الإصلاح، قم بتسجيل الدخول إلى وحدة التحكم أو الوصول إليها باستخدام PuTTY ثم تسجيل الدخول. اسم المستخدم الافتراضي: nsroot كلمة المرور الافتراضية: nsroot
يمكنك تشغيل الأكواد التالية بعد تسجيل الدخول بنجاح:
يمكنك أيضاً تطبيقه على واجهة الإدارة عن طريق تشغيل الأوامر التالية:
هناك عدة طرق لتحديد ما إذا كنت قد تعرضت للاختراق أو على الأقل كنت ضحية. سجل الدخول مرة أخرى إلى وحدة التحكم أو الطرفية وشغّل الأوامر التالية وسترى تواريخاً + ملفات عشوائية (مثل DxzXvx.xml) تم إنشاؤها. shell
حل غير موثّق لكن ربما يقلل من التأثير: قم بتسجيل الدخول إلى NS ابدأ بـ: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark
chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark
الأذونات الافتراضية غالباً ما تكون
هناك أيضاً مختبرون للاختراق/قراصنة بيض (أخلاقيون)/قراصنة رماديون يستغلون الثغرة أيضاً لرؤية الأثر وإظهار للشركات أنها عرضة للخطر.
نحن نستخدم كود فحص الثغرات من Trustedsec الذي أنشأه Rob Simon و David Kennedy. إذا كان لديك أي استفسار، يمكنك الاتصال على [email protected]