Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway
Le 26 août 2025, Citrix a publié un bulletin de sécurité concernant la vulnérabilité CVE-2025-7775, qui permet l'exécution de code arbitraire à distance. Cette faille affecte toutes les versions de Citrix NetScaler ADC et NetScaler Gateway, exposant ainsi un large éventail d'utilisateurs à des risques potentiels de compromission de leur infrastructure.
Impacts et Risques réels
Les attaquants peuvent tirer parti de cette vulnérabilité pour exécuter des commandes malveillantes, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des systèmes affectés. Les entreprises qui utilisent ces solutions sont particulièrement vulnérables, ce qui pourrait entraîner des perturbations significatives des opérations et des pertes financières.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les vulnérabilités.
- Déployer une solution de protection pour surveiller et défendre contre les menaces potentielles.
- Activer l'authentification multifactorielle (MFA) pour renforcer la sécurité des accès.
- Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance pour une gestion proactive des risques.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-012/