
Vérifiez si votre site web est vulnérable à CVE-2019-19781
Vérifiez si votre site web est vulnérable à CVE-2019-19781
#VISITEZ https://citrix-checker.com POUR VÉRIFIER SI VOUS ÊTES VULNÉRABLE À CVE-2019-19781
VEUILLEZ UTILISER NOTRE VÉRIFICATEUR DEUX FOIS POUR ÊTRE CERTAIN
Ce site vous indique si votre service est vulnérable à CVE-2019-19781. Il existe une politique de réponse pour atténuer le problème jusqu'à ce qu'un correctif permanent soit disponible.
Pour appliquer le correctif, connectez-vous à la console ou accédez-y avec putty et connectez-vous. Nom d'utilisateur par défaut : nsroot, mot de passe par défaut : nsroot
Vous pouvez exécuter les commandes suivantes après vous être connecté avec succès :
Vous pouvez également l'appliquer sur l'interface de gestion en exécutant les commandes suivantes :
Il existe quelques moyens de déterminer si vous êtes peut-être compromis ou du moins une victime. Connectez-vous à nouveau à la console ou au terminal et exécutez les commandes suivantes. Vous verrez des dates et des fichiers aléatoires (comme DxzXvx.xml) créés. shell
Solution non vérifiée mais qui peut peut-être minimiser l'impact : Connectez-vous au NS Commencez par : shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark
chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark
Les permissions par défaut sont généralement
Il existe aussi des pentesters / white hats (hackers éthiques) / grey hats qui exploitent également la vulnérabilité pour en mesurer l'impact et montrer aux entreprises qu'elles sont vulnérables.
Nous utilisons le code du vérificateur de vulnérabilité de Trustedsec, réalisé par Rob Simon et David Kennedy. Pour toute question, vous pouvez contacter [email protected]