Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Dic 27, 2019 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Non sarà la proverbiale “tempesta perfetta”, ma ci somiglia parecchio. L’annuncio di Citrix, affidato a un security advisor pubblicato lo scorso 17 dicembre, ha probabilmente rovinato le vacanze di Natale a parecchi amministratori IT.
La vulnerabilità (CVE-2019-19781) individuata da Mikhail Klyuchnikov di Positive Technologies interessa Citrix Application Delivery Controller (ADC) e, stando a quanto si legge nel report, permetterebbe di avviare l’esecuzione di codice in remoto sui sistemi gestiti con la piattaforma di virtualizzazione.
L’attacco portato attraverso un eventuale exploit richiederebbe un solo minuto e avrebbe possibili conseguenze tali da aver meritato una valutazione di rischio massima (10/10).
Nel dettaglio, la vulnerabilità consentirebbe a un pirata informatico di ottenere l’accesso diretto alla rete, senza che sia necessaria alcuna procedura di autenticazione. Secondo la stima di Klyuchnikov, i sistemi vulnerabili sarebbero più di 80.000, distribuiti in 158 paesi diversi. Solo in Italia ci sarebbero più di 1.300 installazioni a rischio.
Una bella rogna, a cui si aggiunge il fatto che la società non ha ancora sviluppato un aggiornamento del firmware che consenta di correggere la falla di sicurezza.
Dalle parti di Citrix hanno però indicato una serie di operazioni che permettono di mitigare il rischio di attacchi (le istruzioni sono disponibili in questa pagina Web) in attesa che sia disponibile l’aggiornamento.
Nella scheda riassuntiva pubblicata sul blog di Positive Technologies, il ricercatore precisa che la vulnerabilità sarebbe presente da 5 anni e mezzo e che sono quindi coinvolte anche le versioni precedenti di ADC, conosciute come NetScaler ADC, Citrix Gateway o NetScaler Gateway.
Mag 22, 2024 0
Ott 25, 2023 0
Ott 10, 2023 0
Gen 28, 2022 0
Apr 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...