{"id":474,"date":"2019-02-04T11:19:10","date_gmt":"2019-02-04T10:19:10","guid":{"rendered":"https:\/\/www.netwerkhelden.nl\/cms\/?p=474"},"modified":"2019-02-04T11:19:15","modified_gmt":"2019-02-04T10:19:15","slug":"citrix-adc-kwetsbaarheid","status":"publish","type":"post","link":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/","title":{"rendered":"Citrix ADC kwetsbaarheid"},"content":{"rendered":"\n<p>Enkele dagen geleden heeft Citrix melding gemaakt van een kwetsbaarheid in hun Citrix ADC platform. Het betreft een zogenaamde <em>&#8216;Oracle Padding vulnerability&#8217;<\/em> waarmee een potentiele aanvaller mogelijk het TLS verkeer van de ADC&#8217;s kan onderscheppen en ontsleutelen waardoor deze informatie leesbaar gemaakt wordt. Voor de kwetsbaarheid is een CVE kwetsbaarheidsrapport opgesteld onder nummer <strong>CVE-2019-6485<\/strong>.<\/p>\n\n\n\n<p>Binnen enkele dagen zullen de details onder meer in de <em>National Vulnerability&#8217;<\/em> <em>Database<\/em> (NVD) van de <em>National Institute of Standards and Technology<\/em> (NIST) gepubliceerd worden op <a href=\"https:\/\/nvd.nist.gov\/vuln\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (opent in een nieuwe tab)\">https:\/\/nvd.nist.gov\/vuln\/<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Getroffen versies<\/h2>\n\n\n\n<p>Citrix maakt in het <a href=\"https:\/\/support.citrix.com\/article\/CTX240139\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"https:\/\/support.citrix.com\/article\/CTX240139 (opent in een nieuwe tab)\">https:\/\/support.citrix.com\/article\/CTX240139<\/a> artikel kenbaar dat enkel de Netscaler ADC&#8217;s die gebruik maken van hardware acceleratie getroffen zijn door de bovengenoemde kwetsbaarheid. Hierdoor zijn de Virtual Appliances (de VPX) varianten van de ADC&#8217;s niet kwetsbaar evenals de onderstaande modellen:<\/p>\n\n\n\n<p>\u2022    MPX 5900 series<br>\n\u2022    MPX\/SDX 8900 series<br>\n\u2022    MPX\/SDX 15000-50G<br>\n\u2022    MPX\/SDX 26000-50S series<br>\n\u2022    MPX\/SDX 26000-100G series<br>\n\u2022    MPX\/SDX 26000 series<\/p>\n\n\n\n<p>Voor de overige modellen met een firmware ouder dan vermeld in de onderstaande lijst geldt dat deze wel kwetsbaar zijn:<\/p>\n\n\n\n<p>\u2022    Citrix ADC and NetScaler Gateway version 12.1 ouder dan build 50.31<br>\n\u2022    Citrix ADC and NetScaler Gateway version 12.0 ouder dan build 60.9<br>\n\u2022    Citrix ADC and NetScaler Gateway version 11.1 ouder dan build 60.14<br>\n\u2022    Citrix ADC and NetScaler Gateway version 11.0 ouder dan build 72.17<br>\n\u2022    Citrix ADC and NetScaler Gateway version 10.5 ouder dan build 69.5<\/p>\n\n\n\n<p>Voor deze modellen zijn firmware updates beschikbaar op de Citrix website: <a href=\"https:\/\/www.citrix.com\/downloads\/netscaler-adc\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (opent in een nieuwe tab)\">https:\/\/www.citrix.com\/downloads\/netscaler-adc\/<\/a><\/p>\n\n\n\n<p>Het platform en de versie van de Citrix ADC kunnen via de CLI worden opgevraagd met de commando\u2019s \u2018sh hardware\u2019 en <em>\u2018sh version\u2019<\/em>:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"903\" height=\"582\" src=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_cli.png\" alt=\"\" class=\"wp-image-475\" srcset=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_cli.png 903w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_cli-300x193.png 300w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_cli-768x495.png 768w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_cli-720x464.png 720w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_cli-580x374.png 580w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_cli-320x206.png 320w\" sizes=\"auto, (max-width: 903px) 100vw, 903px\" \/><\/figure>\n\n\n\n<p>Via de GUI is het platform te vinden in de hoofdpagina van de ADC:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"653\" src=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui-1024x653.png\" alt=\"\" class=\"wp-image-476\" srcset=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui-1024x653.png 1024w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui-300x191.png 300w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui-768x489.png 768w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui-720x459.png 720w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui-580x370.png 580w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui-320x204.png 320w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui.png 1296w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>De firmware versie is onder\nandere in de linkerbovenhoek onder het uitklapmenu van het ingelogde account te\nvinden:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"457\" height=\"321\" src=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui2.png\" alt=\"\" class=\"wp-image-477\" srcset=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui2.png 457w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui2-300x211.png 300w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_gui2-320x225.png 320w\" sizes=\"auto, (max-width: 457px) 100vw, 457px\" \/><\/figure>\n\n\n\n<p>Daarnaast heb ik een PowerShell script beschikbaar gemaakt waarmee eenvoudig het platform en de firmware versie opgevraagd kan worden: <a href=\"https:\/\/github.com\/eltjovangulik\/PowerShell\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (opent in een nieuwe tab)\">https:\/\/github.com\/eltjovangulik\/PowerShell<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"517\" src=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/git-1024x517.png\" alt=\"\" class=\"wp-image-478\" srcset=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/git-1024x517.png 1024w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/git-300x151.png 300w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/git-768x387.png 768w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/git-720x363.png 720w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/git-580x293.png 580w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/git-320x161.png 320w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/git.png 1360w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>De syntax is als volgt:<\/p>\n\n\n\n<p>.<strong>\\nscheckversion.ps1 -nsip <\/strong><em><strong>ipadres<\/strong><\/em><strong> -adminaccount nsroot -adminpassword nsrootwachtwoord<\/strong><\/p>\n\n\n\n<p>Hierbij dient bij de\nparameter <em>ipadres<\/em>\nhet IP adres van de NSIP van de Citrix ADC. De parameters <em>adminaccount<\/em><em> <\/em>en\n<em>adminpassword<\/em> zijn niet verplicht. Wanneer deze weggelaten\nworden zal er getracht worden om met de default credentials in te loggen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"502\" src=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_powershell-1024x502.png\" alt=\"\" class=\"wp-image-479\" srcset=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_powershell-1024x502.png 1024w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_powershell-300x147.png 300w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_powershell-768x376.png 768w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_powershell-720x353.png 720w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_powershell-580x284.png 580w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_powershell-320x157.png 320w, https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/citrixadc_powershell.png 1075w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Meer informatie over de kwetsbaarheid<\/h2>\n\n\n\n<p>Deze kwetsbaarheid betreft een zogenaamde <em>&#8216;Padding Oracle Vulnerability&#8217;<\/em> in de CBC gebaseerde versleuteling.<\/p>\n\n\n\n<p>CBC staat voor <em>Cipher Bock Chaining<\/em> en is een\nblokversleutelingsmodus. In tegenstelling tot stroomversleuteling waarbij een\nboodschap bit voor bit versleuteld wordt, wordt bij het gebruik van\nblokversleuteling een blok van meerdere bits (ook wel de blokgrootte genoemd)\ntegelijk versleuteld met een coderingssleutel. De blokgrootte heeft hierbij\naltijd een vaste lengte. Hierdoor kan het dat er bits toegevoegd moeten worden\naan het blok om aan de vast gedefinieerde blokgrootte te komen. Dit wordt <em>Padding<\/em>\nof in het Nederlands <em>opvulling<\/em>\ngenoemd. Met de CBC modus van blokversleuteling wordt ieder blok eerst door <em>exclusive\nOR<\/em> (XOR) functie gehaald samen met het voorgaande blok, voordat het blok\nmet de coderingssleutel wordt vercijferd. Dit is anders dan bij EBC (<em>Electronic Code Book<\/em>) waarbij ieder blok\nmet <em>dezelfde<\/em> sleutel wordt vercijferd. Het probleem met ECB is dat\nwanneer er een opeenvolgende gelijke waarden versleuteld worden alle gecodeerde\nblokken ook identiek zullen zijn, terwijl dit bij het gebruik van de CBC modus <em>niet\n<\/em>het geval is.<\/p>\n\n\n\n<p>Bij een Padding Oracle aanval, lekt het oracle\n(meestal de server) informatie over of padding correct of incorrect is, door\neen <em>&#8220;invalid padding&#8221;<\/em>\nfoutmelding terug te geven.&nbsp; Deze\ninformatie kan vervolgens gebruikt worden de blokken via het orakel te ontsleutelen\nmet behulp van de sleutel van het orakel, zonder de coderingssleutel te hoeven\nweten.<\/p>\n\n\n\n<p>Naast het upgraden van de firmware is het mogelijk om gebruik te maken van een nieuwe versleutelingsmodus zoals bijvoorbeeld Galois\/Counter Mode (GCM) welke niet vatbaar is voor de Oracle Padding kwetsbaarheid. Zie <a href=\"https:\/\/docs.citrix.com\/en-us\/netscaler\/12-1\/ssl\/ciphers-available-on-the-citrix-adc-appliances\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (opent in een nieuwe tab)\">https:\/\/docs.citrix.com\/en-us\/netscaler\/12-1\/ssl\/ciphers-available-on-the-citrix-adc-appliances<\/a> voor welke versleutelingen beschikbaar zijn voor de verschillende ADC modellen en platformen.<\/p>\n\n\n\n<p>Photo by\u00a0<a rel=\"noreferrer noopener\" aria-label=\" (opent in een nieuwe tab)\" href=\"https:\/\/unsplash.com\/photos\/BNuzJbbwSx8?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\" target=\"_blank\">Wout Vanacker<\/a>\u00a0on\u00a0<a href=\"https:\/\/unsplash.com\/search\/photos\/bad?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (opent in een nieuwe tab)\">Unsplash<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Enkele dagen geleden heeft Citrix melding gemaakt van een kwetsbaarheid in hun Citrix ADC platform. Het betreft een zogenaamde &#8216;Oracle Padding vulnerability&#8217; waarmee een potentiele aanvaller mogelijk het TLS verkeer van de ADC&#8217;s kan onderscheppen en ontsleutelen waardoor deze informatie leesbaar gemaakt wordt. Voor de kwetsbaarheid is een CVE kwetsbaarheidsrapport opgesteld onder nummer CVE-2019-6485. Binnen &hellip; <a href=\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/\" class=\"more-link\">Verder lezen <span class=\"screen-reader-text\">Citrix ADC kwetsbaarheid<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":480,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[5,6],"tags":[],"class_list":["post-474","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-citrix","category-netscaler"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.8 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Citrix ADC kwetsbaarheid - Netwerkhelden<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Citrix ADC kwetsbaarheid - Netwerkhelden\" \/>\n<meta property=\"og:description\" content=\"Enkele dagen geleden heeft Citrix melding gemaakt van een kwetsbaarheid in hun Citrix ADC platform. Het betreft een zogenaamde &#8216;Oracle Padding vulnerability&#8217; waarmee een potentiele aanvaller mogelijk het TLS verkeer van de ADC&#8217;s kan onderscheppen en ontsleutelen waardoor deze informatie leesbaar gemaakt wordt. Voor de kwetsbaarheid is een CVE kwetsbaarheidsrapport opgesteld onder nummer CVE-2019-6485. Binnen &hellip; Verder lezen Citrix ADC kwetsbaarheid\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/\" \/>\n<meta property=\"og:site_name\" content=\"Netwerkhelden\" \/>\n<meta property=\"article:published_time\" content=\"2019-02-04T10:19:10+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-02-04T10:19:15+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage-1024x260.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"260\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Eltjo van Gulik\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@eltjovg\" \/>\n<meta name=\"twitter:site\" content=\"@eltjovg\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"Eltjo van Gulik\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/\"},\"author\":{\"name\":\"Eltjo van Gulik\",\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/#\/schema\/person\/e7b0a46728add9ab4b55e6710ff4c1c5\"},\"headline\":\"Citrix ADC kwetsbaarheid\",\"datePublished\":\"2019-02-04T10:19:10+00:00\",\"dateModified\":\"2019-02-04T10:19:15+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/\"},\"wordCount\":667,\"image\":{\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage.png\",\"articleSection\":[\"Citrix\",\"Netscaler\"],\"inLanguage\":\"nl-NL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/\",\"url\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/\",\"name\":\"Citrix ADC kwetsbaarheid - Netwerkhelden\",\"isPartOf\":{\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage.png\",\"datePublished\":\"2019-02-04T10:19:10+00:00\",\"dateModified\":\"2019-02-04T10:19:15+00:00\",\"author\":{\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/#\/schema\/person\/e7b0a46728add9ab4b55e6710ff4c1c5\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#primaryimage\",\"url\":\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage.png\",\"contentUrl\":\"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage.png\",\"width\":2600,\"height\":659},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.netwerkhelden.nl\/cms\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Citrix ADC kwetsbaarheid\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/#website\",\"url\":\"https:\/\/www.netwerkhelden.nl\/cms\/\",\"name\":\"Netwerkhelden\",\"description\":\"door Eltjo van Gulik\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.netwerkhelden.nl\/cms\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/#\/schema\/person\/e7b0a46728add9ab4b55e6710ff4c1c5\",\"name\":\"Eltjo van Gulik\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\/\/www.netwerkhelden.nl\/cms\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/1a3f5ecf7718ec860c04fae1404c925d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/1a3f5ecf7718ec860c04fae1404c925d?s=96&d=mm&r=g\",\"caption\":\"Eltjo van Gulik\"},\"description\":\"Eltjo is een enthousiaste en gedreven technisch consultant met ruim 18 jaar ervaring in de IT met een sterke focus op server- en applicatie virtualisatie producten van onder andere Microsoft (RDS, App-v, etc) en Citrix (XenDesktop, XenApp) en het installeren, configureren en beheren van applicaties binnen deze omgevingen.\",\"sameAs\":[\"http:\/\/www.netwerkhelden.nl\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Citrix ADC kwetsbaarheid - Netwerkhelden","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/","og_locale":"nl_NL","og_type":"article","og_title":"Citrix ADC kwetsbaarheid - Netwerkhelden","og_description":"Enkele dagen geleden heeft Citrix melding gemaakt van een kwetsbaarheid in hun Citrix ADC platform. Het betreft een zogenaamde &#8216;Oracle Padding vulnerability&#8217; waarmee een potentiele aanvaller mogelijk het TLS verkeer van de ADC&#8217;s kan onderscheppen en ontsleutelen waardoor deze informatie leesbaar gemaakt wordt. Voor de kwetsbaarheid is een CVE kwetsbaarheidsrapport opgesteld onder nummer CVE-2019-6485. Binnen &hellip; Verder lezen Citrix ADC kwetsbaarheid","og_url":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/","og_site_name":"Netwerkhelden","article_published_time":"2019-02-04T10:19:10+00:00","article_modified_time":"2019-02-04T10:19:15+00:00","og_image":[{"width":1024,"height":260,"url":"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage-1024x260.png","type":"image\/png"}],"author":"Eltjo van Gulik","twitter_card":"summary_large_image","twitter_creator":"@eltjovg","twitter_site":"@eltjovg","twitter_misc":{"Geschreven door":"Eltjo van Gulik","Geschatte leestijd":"3 minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#article","isPartOf":{"@id":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/"},"author":{"name":"Eltjo van Gulik","@id":"https:\/\/www.netwerkhelden.nl\/cms\/#\/schema\/person\/e7b0a46728add9ab4b55e6710ff4c1c5"},"headline":"Citrix ADC kwetsbaarheid","datePublished":"2019-02-04T10:19:10+00:00","dateModified":"2019-02-04T10:19:15+00:00","mainEntityOfPage":{"@id":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/"},"wordCount":667,"image":{"@id":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#primaryimage"},"thumbnailUrl":"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage.png","articleSection":["Citrix","Netscaler"],"inLanguage":"nl-NL"},{"@type":"WebPage","@id":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/","url":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/","name":"Citrix ADC kwetsbaarheid - Netwerkhelden","isPartOf":{"@id":"https:\/\/www.netwerkhelden.nl\/cms\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#primaryimage"},"image":{"@id":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#primaryimage"},"thumbnailUrl":"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage.png","datePublished":"2019-02-04T10:19:10+00:00","dateModified":"2019-02-04T10:19:15+00:00","author":{"@id":"https:\/\/www.netwerkhelden.nl\/cms\/#\/schema\/person\/e7b0a46728add9ab4b55e6710ff4c1c5"},"breadcrumb":{"@id":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#primaryimage","url":"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage.png","contentUrl":"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage.png","width":2600,"height":659},{"@type":"BreadcrumbList","@id":"https:\/\/www.netwerkhelden.nl\/cms\/2019\/02\/04\/citrix-adc-kwetsbaarheid\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.netwerkhelden.nl\/cms\/"},{"@type":"ListItem","position":2,"name":"Citrix ADC kwetsbaarheid"}]},{"@type":"WebSite","@id":"https:\/\/www.netwerkhelden.nl\/cms\/#website","url":"https:\/\/www.netwerkhelden.nl\/cms\/","name":"Netwerkhelden","description":"door Eltjo van Gulik","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.netwerkhelden.nl\/cms\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Person","@id":"https:\/\/www.netwerkhelden.nl\/cms\/#\/schema\/person\/e7b0a46728add9ab4b55e6710ff4c1c5","name":"Eltjo van Gulik","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/www.netwerkhelden.nl\/cms\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/1a3f5ecf7718ec860c04fae1404c925d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/1a3f5ecf7718ec860c04fae1404c925d?s=96&d=mm&r=g","caption":"Eltjo van Gulik"},"description":"Eltjo is een enthousiaste en gedreven technisch consultant met ruim 18 jaar ervaring in de IT met een sterke focus op server- en applicatie virtualisatie producten van onder andere Microsoft (RDS, App-v, etc) en Citrix (XenDesktop, XenApp) en het installeren, configureren en beheren van applicaties binnen deze omgevingen.","sameAs":["http:\/\/www.netwerkhelden.nl"]}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/www.netwerkhelden.nl\/cms\/wp-content\/uploads\/2019\/02\/featureimage.png","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/pawSix-7E","_links":{"self":[{"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/posts\/474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/comments?post=474"}],"version-history":[{"count":3,"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/posts\/474\/revisions"}],"predecessor-version":[{"id":483,"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/posts\/474\/revisions\/483"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/media\/480"}],"wp:attachment":[{"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/media?parent=474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/categories?post=474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netwerkhelden.nl\/cms\/wp-json\/wp\/v2\/tags?post=474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}