Citrix释出官方的CVE-2019-19781漏洞扫描工具

去年底爆发重大产品漏洞后,Citrix本周终于释出与FireEye合作打造的漏洞扫描器,可直接安装在Citrix ADC、Gateway或SD-WAN WANOP系统上,使用者可透过Citrix(https://github.com/citrix/ioc-scanner-CVE-2019-19781)或FireEye(https://github.com/fireeye/ioc-scanner-CVE-2019-19781/)的GitHub储存库下载。
专门提供服务器应用、桌面虚拟化、网络及云端服务的思杰系统(Citrix),在去年12月揭露了一个位于该公司产品中的重大漏洞CVE-2019-19781,该漏洞允许骇客自远端执行任意程式,然而当时Citrix尚未修补该漏洞,反而是美国国土安全部的网络安全及基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA),先在本月中释出了该漏洞的检测工具,Citrix则是在本周释出了与资安业者FireEye合作打造的漏洞扫描器。
CVE-2019-19781漏洞同时存在于Citrix应用程序交付控制器(Application Delivery Controller,ADC),以及可自远端存取混合云端与SaaS服务的Citrix Gateway上,估计波及全球158个国家采用相关技术的逾8万家企业,且攻击程式在漏洞被揭露的一个月内便已问世。
迄今已有多家资安业者发现骇客对CVE-2019-19781漏洞感兴趣,例如针对Citrix装置扫描的频率变高了,或是CVE-2019-19781攻击程式现身于GitHub,也已出现实际的攻击案例。
FireEye表示,该公司与Citrix共同开发的工具可用来搜寻入侵指标(Indicators of Compromise,IOC),Citrix用户只要在相关的设备上执行该工具,就能根据已知的攻击程式与攻击活动来评估系统的潜在入侵指标。
除了部署缓解措施及修补程式之外,FireEye与Citrix强烈建议Citrix用户尽快执行该工具以增加对潜在入侵的意识,同时采取适合的保护措施。
此一IOC扫描器可直接安装在Citrix ADC、Gateway或SD-WAN WANOP系统上,它能基于已知的指标来扫描档案、程序与传输埠。使用者可透过Citrix或FireEye的GitHub储存库下载。
Citrix已在1月19日修补了11.1与12.0的Citrix ADC及Citrix Gateway,预计在1月22日修补10.2.6b与11.0.3b版的Citrix SD-WAN WANOP,并会在1月24日修补10.5、12.1与13.0的Citrix ADC及Citrix Gateway。
