PoC: exploits liberados para Vulnerabilidad de Citrix ADC y Gateway RCE


Es ahora o nunca para evitar que los servidores de su empresa que ejecutan versiones vulnerables de aplicaciones Citrix, equilibrio de carga y soluciones Gateway sean pirateadas por atacantes remotos.

¿Por qué la urgencia? Hoy temprano, varios grupos lanzaron públicamente código de explotación de prueba de concepto armado [ 1 , 2 ] para una vulnerabilidad de ejecución remota de código recientemente revelada en los productos NetScaler ADC y Gateway de Citrix que podrían permitir que cualquiera los aproveche para tomar el control total sobre posibles objetivos empresariales .

Justo antes de las últimas vacaciones de Navidad y fin de año, Citrix anunció que su Citrix Application Delivery Controller (ADC) y Citrix Gateway son vulnerables a una falla transversal de ruta crítica (CVE-2019-19781) que podría permitir que un atacante no autenticado realice la ejecución de código arbitrario en servidores vulnerables.

Citrix confirmó que la falla afecta a todas las versiones compatibles del software, que incluyen:

  • Citrix ADC y Citrix Gateway versión 13.0 todas las compilaciones compatibles
  • Citrix ADC y NetScaler Gateway versión 12.1 todas las compilaciones compatibles
  • Citrix ADC y NetScaler Gateway versión 12.0 todas las compilaciones compatibles
  • Citrix ADC y NetScaler Gateway versión 11.1 todas las compilaciones compatibles
  • Citrix NetScaler ADC y NetScaler Gateway versión 10.5 todas las compilaciones compatibles

La compañía hizo la divulgación sin publicar parches de seguridad para software vulnerable; en cambio, Citrix ofreció mitigación para ayudar a los administradores a proteger sus servidores contra posibles ataques remotos, e incluso al momento de escribir esto, no hay parches disponibles casi 26 días después de la divulgación.


Los primeros ataques cibernéticos contra servidores vulnerables se vieron por primera vez en el transcurso de la semana pasada cuando los piratas informáticos desarrollaron exploits privados después de la alerta de mitigación y de ingeniería inversa, el lanzamiento público de la PoC armado ahora facilitaría a los script kiddies poco calificados lanzar ataques cibernéticos contra organizaciones vulnerables.

Según Shodan , al momento de escribir este artículo, hay más de 125,400 servidores Citrix ADC o Gateway accesibles públicamente y pueden explotarse durante la noche si no se desconectan o protegen mediante la mitigación disponible.

Mientras discutía los detalles técnicos de la falla en una publicación de blog publicada ayer, MDSsec también lanzó un vídeo de demostración del exploit que desarrollaron, pero decidió no lanzarlo en este momento.

Además de aplicar la mitigación recomendada, a los administradores de Citrix ADC también se les recomienda monitorear los registros de sus dispositivos para detectar ataques.

Publicar un comentario

0 Comentarios