
Extra files door citrix problemen?
vrijdag 17 januari 2020 om 10:56
Ben benieuwd of we het volgende week op de weg en in de trein kunnen merken dat steeds meer bedrijven hun thuiswerkomgeving voorlopig uitzetten nu de citrixservers niet meer veilig zijn.
Op mijn werk voorzie ik in elk geval een probleem met het aantal werkplekken. We hebben niet voor iedere medewerker een werkplek omdat ervan uitgegaan wordt dat medewerkers regelmatig thuiswerken. Ik ben heel benieuwd hoe dat volgende week gaat.
Op mijn werk voorzie ik in elk geval een probleem met het aantal werkplekken. We hebben niet voor iedere medewerker een werkplek omdat ervan uitgegaan wordt dat medewerkers regelmatig thuiswerken. Ik ben heel benieuwd hoe dat volgende week gaat.
maandag 20 januari 2020 om 00:11
Overmacht? Dit is ofwel te weinig investeren in ICT, ofwel te weinig investeren in ICT.
Citrix heeft gewoon fixes uitgebracht, waardoor de exploit die gevonden is niet meer gebruikt kan worden.
Als bedrijven deze fixes niet (tijdig) hebben uitgevoerd, of niet goed hebben uitgevoerd, dan is het probleem niet verholpen.
En het is ook gewoon te testen of het verholpen is omdat er gewoon openbaar scripts zijn gepubliceerd om deze exploit uit te buiten.
Is het niet gerepareerd, dan betekent dat ofwel dat niemand het belangrijk genoeg vond om het te maken, ofwel er niet genoeg tijd cq geld was om dit te doen.
Of...mensen hebben het pardoes op hun heupen gekregen en zijn opeens bang geworden. Managers die plots stampij staan te maken bij de netwerkbeheerders, netwerkbeheerders die geen zin hebben in die herrie, en voorstellen om dan maar de server online te halen. Probleem opgelost!
Wanhoop is een zwart leren jasje is dat iedereen goed staat; terwijl hoop een rose jurkje met ruches is tot boven je knie, waarin niemand gezien wil worden.
maandag 20 januari 2020 om 06:13
Het probleem is toch juist dat de fixes die er zijn het probleem niet afdoende oplossen? Hier is tot en met donderdag (dus na de aanval bijvoorbeeld op dat ziekenhuis in Leeuwarden) gezegd dat er geen probleem was want alle aanbevelingen waren opgevolgd. Nu is het advies dat er gewacht moet worden op de echte oplossing van Citrix.SummerIsNear schreef: ↑20-01-2020 00:11Overmacht? Dit is ofwel te weinig investeren in ICT, ofwel te weinig investeren in ICT.
Citrix heeft gewoon fixes uitgebracht, waardoor de exploit die gevonden is niet meer gebruikt kan worden.
Als bedrijven deze fixes niet (tijdig) hebben uitgevoerd, of niet goed hebben uitgevoerd, dan is het probleem niet verholpen.
En het is ook gewoon te testen of het verholpen is omdat er gewoon openbaar scripts zijn gepubliceerd om deze exploit uit te buiten.
Is het niet gerepareerd, dan betekent dat ofwel dat niemand het belangrijk genoeg vond om het te maken, ofwel er niet genoeg tijd cq geld was om dit te doen.
Of...mensen hebben het pardoes op hun heupen gekregen en zijn opeens bang geworden. Managers die plots stampij staan te maken bij de netwerkbeheerders, netwerkbeheerders die geen zin hebben in die herrie, en voorstellen om dan maar de server online te halen. Probleem opgelost!
maandag 20 januari 2020 om 06:48
nimbus schreef: ↑20-01-2020 06:13Het probleem is toch juist dat de fixes die er zijn het probleem niet afdoende oplossen? Hier is tot en met donderdag (dus na de aanval bijvoorbeeld op dat ziekenhuis in Leeuwarden) gezegd dat er geen probleem was want alle aanbevelingen waren opgevolgd. Nu is het advies dat er gewacht moet worden op de echte oplossing van Citrix.
Precies Nimbus.
Het advies van NCSC is vrij helder. En ik ben blij dat het zekere voor het onzekere wordt genomen met maatschappij-kritische systemen. Hoe onhandig dit voor mij persoonlijk ook is.
Een theorie stelt dat, als iemand ooit ontdekt waar het Universum precies voor dient en waarom het er is, het meteen zal verdwijnen en vervangen zal worden door iets dat nog bizarder en onbegrijpelijker is. Een andere theorie stelt dat dit al gebeurd is.
maandag 20 januari 2020 om 06:52
Dit. We kunnen niet bij de systemen. In veel gevallen erg onhandig. En mail en agenda gaat ook via eerst inloggen met cirtrix
maandag 20 januari 2020 om 06:54
nimbus schreef: ↑20-01-2020 06:13Het probleem is toch juist dat de fixes die er zijn het probleem niet afdoende oplossen? Hier is tot en met donderdag (dus na de aanval bijvoorbeeld op dat ziekenhuis in Leeuwarden) gezegd dat er geen probleem was want alle aanbevelingen waren opgevolgd. Nu is het advies dat er gewacht moet worden op de echte oplossing van Citrix.
Precies.
Overigens kreeg ik zojuist bericht dat alles weer in orde zou zijn, en dat we dus weer kunnen thuiswerken.
maandag 20 januari 2020 om 07:16
Ik ben zo op mijn werkplek. Hoop op zo'n zelfde bericht. Zou fijn zijn!
Een theorie stelt dat, als iemand ooit ontdekt waar het Universum precies voor dient en waarom het er is, het meteen zal verdwijnen en vervangen zal worden door iets dat nog bizarder en onbegrijpelijker is. Een andere theorie stelt dat dit al gebeurd is.
maandag 20 januari 2020 om 09:54
maandag 20 januari 2020 om 13:24
Dat lijkt me sterk, want er is nog niks gefixt aan de Netscalers. Dan is je organisatie overgestapt op iets anders of ze hebben het gewoon weer aan gezet (wat heel dom zou zijn).
maandag 20 januari 2020 om 15:40
Volgens citrix wel: https://support.citrix.com/article/CTX267027
Sommige versies hebben gister al de update gehad. Daar zit mijn werk gelukkig ook bij. Andere versies moeten nog langer wachten.
maandag 20 januari 2020 om 19:30