Vulnérabilités dans Citrix NetScaler ADC et Gateway
Des vulnérabilités critiques ont été identifiées dans Citrix NetScaler ADC et NetScaler Gateway, permettant potentiellement à des attaquants d'exécuter du code à distance ou de provoquer une déni de service. Citrix a publié un bulletin de sécurité le 17 juin 2025 et a mis à jour ses recommandations le 7 juillet 2025. Une méthode d'évaluation est désormais disponible pour aider à détecter les tentatives d'exploitation dans les journaux.
Impacts et Risques réels
Ces failles exposent les systèmes à des attaques ciblées, pouvant entraîner des pertes de données critiques et des interruptions de service. Les entreprises utilisant ces technologies doivent évaluer rapidement leur exposition et prendre des mesures correctives pour éviter des conséquences graves.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection robuste et activer l'authentification multi-facteurs (MFA).
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-009/