Vulnérabilité dans Citrix NetScaler ADC et Gateway
Le 18 juillet 2023, Citrix a identifié plusieurs vulnérabilités dans ses produits NetScaler ADC et NetScaler Gateway. La plus préoccupante est celle référencée sous le code CVE-2023-3519, qui permet à un attaquant non authentifié d'exécuter du code arbitraire à distance sur les systèmes affectés, à condition qu'ils soient configurés de manière spécifique.
Impacts et Risques réels
Cette faille critique expose les organisations à des attaques exploitant un accès non autorisé, compromettant ainsi la sécurité des données et des infrastructures. Les conséquences peuvent inclure la perte de données, le détournement de systèmes et des interruptions de service significatives, rendant les entreprises vulnérables à d'autres menaces.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les systèmes vulnérables.
- Déployer des solutions de protection robustes sur tous les équipements exposés.
- Activer l'authentification multi-facteurs (MFA) pour renforcer la sécurité des accès.
- Déléguer la maintenance et la gestion des systèmes à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-008/