
CVE-2019-19781 に対して脆弱な Web サイトかどうかを確認します。
#訪問 https://citrix-checker.com CVE-2019-19781 に対して脆弱かどうかを確認してください
念のため、チェッカーを 2 回使用してください。
この Web サイトは、お使いのサービスが CVE-2019-19781 に対して脆弱かどうかの結果を表示します。恒久的な修正が提供されるまで、この問題を緩和する Responder ポリシーがあります。
修正を適用するには、コンソールにログインするか、putty でアクセスしてログインしてください。デフォルトのユーザー名: nsroot デフォルトのパスワード: nsroot
正常にログインした後、次のコマンドを実行できます:
管理インターフェイスにも適用するには、次のコマンドを実行します:
侵害されている可能性、または少なくとも被害に遭っている可能性を確認する方法はいくつかあります。もう一度コンソールまたはターミナルにログインし、次のコマンドを実行すると、作成された日付とランダムなファイル(DxzXvx.xml など)が表示されます。 shell
検証済みの解決策ではありませんが、影響を最小限に抑えられる可能性があります: NS にログインしてください 最初に: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark
chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark
デフォルトの権限は、ほとんどの場合次のとおりです。
また、ペンテスター/ホワイト(倫理的ハッカー)/グレイハットも、影響を確認し、企業が脆弱であることを示すために悪用しています。
私たちは、Rob Simon と David Kennedy が作成した Trustedsec の脆弱性チェッカーのコードを使用しています。 ご質問がある場合は、[email protected] までご連絡ください。