
Verifique se o seu site está vulnerável a CVE-2019-19781
Verifique se o seu site está vulnerável ao CVE-2019-19781
#VISITE https://citrix-checker.com PARA VERIFICAR SE VOCÊ ESTÁ VULNERÁVEL AO CVE-2019-19781
POR FAVOR, USE O NOSSO VERIFICADOR DUAS VEZES PARA TER CERTEZA
Este site fornece os resultados se o seu serviço estiver vulnerável ao CVE-2019-19781. Existe uma política de responder para mitigar o problema até que haja uma correção permanente.
Para aplicar a correção, inicie sessão na consola ou aceda-lhe com o PuTTY e inicie sessão. Nome de utilizador predefinido: nsroot palavra-passe predefinida: nsroot
Pode executar os seguintes comandos depois de iniciar sessão com sucesso:
Também pode aplicá-la na interface de gestão executando os seguintes comandos:
Há algumas formas de identificar se pode estar comprometido ou, pelo menos, ser uma vítima. Inicie novamente a sessão na consola ou terminal e execute os seguintes comandos; verá datas + ficheiros aleatórios (como DxzXvx.xml) criados. shell
Solução não verificada, mas talvez possa minimizar o efeito: Inicie sessão no NS comece com: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark
chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark
As permissões predefinidas são, na maioria,
Existem também pentesters/chapéus brancos (hackers éticos)/chapéus cinzentos que também estão a explorar para ver o impacto e mostrar às empresas que estão vulneráveis.
Estamos a utilizar o código do verificador de vulnerabilidades da Trustedsec, que foi criado por Rob Simon e David Kennedy. Se houver alguma dúvida, contacte [email protected]