Vulnérabilité critique 'Citrix Bleed 2' expose les systÚmes NetScaler
LâĂ©quipe de recherche sur les menaces de ReliaQuest a publiĂ© une analyse dĂ©taillĂ©e sur une nouvelle vulnĂ©rabilitĂ© critique, CVE-2025-5777, surnommĂ©e âCitrix Bleed 2â. Cette faille affecte les dispositifs NetScaler ADC et Gateway de Citrix, permettant aux attaquants de dĂ©tourner des sessions utilisateur et de contourner les mĂ©canismes dâauthentification, y compris lâauthentification multifacteur (MFA). Bien quâil nây ait pas encore de rapports publics dâexploitation, ReliaQuest a observĂ© des indicateurs dâactivitĂ©s malveillantes suggĂ©rant que des attaquants exploitent cette vulnĂ©rabilitĂ© pour obtenir un accĂšs initial. Les signes incluent le dĂ©tournement de sessions web Citrix, des requĂȘtes LDAP suspectes, et lâutilisation dâoutils de reconnaissance comme âADExplorer64.exeâ. ...