Door Erik van Straten: Door Anoniem: Paniekzaaiers
Ik vind van niet. De kans dat vertrouwelijke patiënt- en burgergegevens op staat komen te liggen en/of door ransomware ontoegankelijk worden gemaakt (of worden gewijzigd - wat detectie kan bemoeilijken), is allesbehalve verwaarloosbaar als je niets doet, of iets doet dat niet afdoende blijkt te zijn.
Uit bijvoorbeeld
https://isc.sans.edu/forums/diary/Citrix+ADC+Exploits+Update/25724/ zou je kunnen afleiden wat er gebeurt als je niets gedaan hebt, te laat de workaround hebt geïnstalleerd, of de workaround niet bleek te werken op jouw Citrix gateway.
Daarbij, je kunt zelden voorspellen wanneer kritische kwetsbaarheden in software gevonden zullen worden, maar
dat ze gevonden zullen worden, is, in de praktijk, nagenoeg een feit. Als de funtionaliteit van een SPOF-systeem onmisbaar is voor een organisatie, moet zij over een uitwijksysteem beschikken (dat zodanig afwijkt van het eerste systeem dat de kans op tegelijkertijd dezelfde kwetsbaarheden zo klein mogelijk is).
Zie
https://www.security.nl/posting/639487/Internet+facing+vulns+-+Citrix+etcetera voor een discussie (die nog goede argumenten vóór en tegen kan gebruiken, en geen OS flame war).
Anders moet je niet zeiken, ook niet over daardoor ontstane ongemakken, waaronder extra files.
Goed lezen Erik, de ANWB zaait paniek door langere files te wijden aan een handjevol ambtenaren die niet remote kunnen werken en dus een keer naar het werk moeten komen.
Probleem met dit Citrix probleem is dat er veel te veel mensen zijn die, niet gehinderd door enige kennis, van alles roepen en daarmee een hoop paniek veroorzaken. Zelfs bedrijven, die hun zaken wel op orde hadden hebben, vanwege de onstane 'paniek' in de media hun thuiswerk omgevingen uitgezet.
Citrix is al jaren onderhevig aan allerlei security problemen en met een goed security design zou een ADC + Gateway nooit rechtstreeks aan het Internet gehangen mogen hebben. Maar goed, dat is hopelijk wel de les die nu geleerd gaat worden.
Alhoewel die les gaat wel geld kosten dus zullen de nononono managers genoegen nemen met de patch en dan is het wachten op de volgende klap.