Aggiornamenti recenti Novembre 6th, 2024 10:30 AM
Dic 27, 2019 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Non sarà la proverbiale “tempesta perfetta”, ma ci somiglia parecchio. L’annuncio di Citrix, affidato a un security advisor pubblicato lo scorso 17 dicembre, ha probabilmente rovinato le vacanze di Natale a parecchi amministratori IT.
La vulnerabilità (CVE-2019-19781) individuata da Mikhail Klyuchnikov di Positive Technologies interessa Citrix Application Delivery Controller (ADC) e, stando a quanto si legge nel report, permetterebbe di avviare l’esecuzione di codice in remoto sui sistemi gestiti con la piattaforma di virtualizzazione.
L’attacco portato attraverso un eventuale exploit richiederebbe un solo minuto e avrebbe possibili conseguenze tali da aver meritato una valutazione di rischio massima (10/10).
Nel dettaglio, la vulnerabilità consentirebbe a un pirata informatico di ottenere l’accesso diretto alla rete, senza che sia necessaria alcuna procedura di autenticazione. Secondo la stima di Klyuchnikov, i sistemi vulnerabili sarebbero più di 80.000, distribuiti in 158 paesi diversi. Solo in Italia ci sarebbero più di 1.300 installazioni a rischio.
Una bella rogna, a cui si aggiunge il fatto che la società non ha ancora sviluppato un aggiornamento del firmware che consenta di correggere la falla di sicurezza.
Dalle parti di Citrix hanno però indicato una serie di operazioni che permettono di mitigare il rischio di attacchi (le istruzioni sono disponibili in questa pagina Web) in attesa che sia disponibile l’aggiornamento.
Nella scheda riassuntiva pubblicata sul blog di Positive Technologies, il ricercatore precisa che la vulnerabilità sarebbe presente da 5 anni e mezzo e che sono quindi coinvolte anche le versioni precedenti di ADC, conosciute come NetScaler ADC, Citrix Gateway o NetScaler Gateway.
Mag 22, 2024 0
Ott 25, 2023 0
Ott 10, 2023 0
Gen 28, 2022 0
Nov 06, 2024 0
Nov 05, 2024 0
Nov 04, 2024 0
Nov 04, 2024 0
Nov 05, 2024 0
I FortiGuard Labs di Fortinet hanno individuato attività...Nov 04, 2024 0
Era già successo durante le ultime elezioni e sta...Ott 31, 2024 0
Oltre 200 applicazioni dannose che contano più di 8...Ott 29, 2024 0
Il 25 ottobre si è concluso il quarto e ultimo giorno di...Ott 25, 2024 0
Se in passato il tracciamento digitale era considerata una...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 06, 2024 0
Il team di Unit 42 di Palo Alto Networks ha...Nov 05, 2024 0
I FortiGuard Labs di Fortinet hanno individuato attività...Nov 04, 2024 0
Era già successo durante le ultime elezioni e sta...Nov 04, 2024 0
Questa settimana, il CERT-AGID ha analizzato 59 campagne...Ott 31, 2024 0
Oltre 200 applicazioni dannose che contano più di 8...