Vulnérabilité critique 'Citrix Bleed 2' expose les systÚmes NetScaler

L’équipe de recherche sur les menaces de ReliaQuest a publiĂ© une analyse dĂ©taillĂ©e sur une nouvelle vulnĂ©rabilitĂ© critique, CVE-2025-5777, surnommĂ©e ‘Citrix Bleed 2’. Cette faille affecte les dispositifs NetScaler ADC et Gateway de Citrix, permettant aux attaquants de dĂ©tourner des sessions utilisateur et de contourner les mĂ©canismes d’authentification, y compris l’authentification multifacteur (MFA). Bien qu’il n’y ait pas encore de rapports publics d’exploitation, ReliaQuest a observĂ© des indicateurs d’activitĂ©s malveillantes suggĂ©rant que des attaquants exploitent cette vulnĂ©rabilitĂ© pour obtenir un accĂšs initial. Les signes incluent le dĂ©tournement de sessions web Citrix, des requĂȘtes LDAP suspectes, et l’utilisation d’outils de reconnaissance comme ‘ADExplorer64.exe’. ...

30 juin 2025 Â· 2 min

Vulnérabilités critiques découvertes dans NetScaler ADC et Gateway

Selon ce bulletin de vulnĂ©rabilitĂ© de Citrix, des vulnĂ©rabilitĂ©s critiques ont Ă©tĂ© dĂ©couvertes dans les produits NetScaler ADC et NetScaler Gateway. Ces vulnĂ©rabilitĂ©s affectent plusieurs versions de ces produits, notamment les versions antĂ©rieures Ă  14.1-43.56 pour NetScaler ADC et Gateway, ainsi que d’autres versions spĂ©cifiques. Deux vulnĂ©rabilitĂ©s principales ont Ă©tĂ© identifiĂ©es : CVE-2025-5349, qui concerne un contrĂŽle d’accĂšs inappropriĂ© sur l’interface de gestion de NetScaler, et CVE-2025-5777, qui implique une validation insuffisante des entrĂ©es menant Ă  une lecture hors limites de la mĂ©moire. Ces failles prĂ©sentent des scores CVSS de 8.7 et 9.3 respectivement, indiquant leur sĂ©vĂ©ritĂ© Ă©levĂ©e. ...

18 juin 2025 Â· 1 min
Derniùre mise à jour le: 23 Dec 2025 📝