Bloccare la vulnerabilità di Log4Shell (CVE-2021-44228) con Citrix ADC

Continua la corsa ad aggiornare i software che fanno uso della libreria Log4j oggetto della CVE-2021-44228. Dove non è possibile intervenire in tempi stretti esiste la possibilità di bloccare gli attacchi utilizzando un Application Firewall. Citrix ADC (NetScaler) fornisce queste funzionalità nella versione Premium e sono già state rilasciate le firme aggiornate per intercettare questo attacco. Ma Citrix ha rilasciato anche la documentazione per bloccare questo attacco tramite una semplice Responder Policy.

Leggi tutto

Citrix ADC, verifichiamo se siamo stati colpiti dalla vulnerabilità CVE-2019-19781

Citrix ha prontamente comunicato a metà dicembre la presenza di una nuova grave vulnerabilità che affligge i NetScaler con gli step da applicare per mitigare il problema. Purtroppo molti amministratori hanno preso sottogamba la situazione… Vediamo come possiamo verificare se siamo stati attaccati con successo o meno. La vulnerabilità sfrutta una tecnica chiamata Directory Traversal, … Leggi tutto

Nuova vulnerabilità per Citrix ADC (NetScaler) – Aggiornato 24/01/2020

Talvolta sembra di portare solo brutte notizie…. ma oggi c’è un nuovo, brutto bollettino di sicurezza che Citrix ha rilasciato per una vulnerabilità su ADC (NetScaler) e Gateway, censita come CVE-2019-19781, che se sfruttata permette all’attaccante di eseguire del codice sul nostro apparato.

Leggi tutto

Nuova vulnerabilità sulle schede di rete Intel serie 700 impatta su Citrix ADC (NetScaler) e Citrix Hypervisor (XenServer)

Non è veramente una vulnerabilità legata ai prodotti Citrix, ma la casa di Fort Lauderdale ha rilasciato due bollettini di sicurezza a causa della vulnerabilità CVE-2019-0140: Buffer overflow in firmware for Intel(R) Ethernet 700 Series Controllers.

Leggi tutto

Addio NetScaler Express Edition

Citrix proponeva un’edizione Express per NetScaler completamente gratuita, ma funzionale. Questa edizione era paragonabile ad un versione Standard, ma limitata a 5Mbit di traffico, sufficienti per piccolissime installazioni XenApp o XenDesktop di 5-10 utenti. Molti utenti mi hanno chiesto che fine avesse fatto questa versione.

Leggi tutto

Supporto nativo T-OTP su NetScaler 12

A partire dalla Build 51.24 della versione 12 di NetScaler, Citrix ha introdotto il support integrato per l’OTP (One Time Password) time based. Questa soluzione permette di integrare una soluzione di Multi Factor Authentication per tutti gli accessi gestiti da NetScaler, in particolare per le funzioni AAA e NetScaler Gateway (leggi, XenApp e XenDesktop).

Leggi tutto