Citrix NetScaler : CVE-2025-6543 exploitĂ© en zeroâday depuis mai avec exĂ©cution de code et persistance
Selon DoublePulsar (29/08/2025), sâappuyant sur un rapport du NCSC des PaysâBas, la vulnĂ©rabilitĂ© CVEâ2025â6543 affectant Citrix NetScaler a Ă©tĂ© activement exploitĂ©e en zeroâday depuis dĂ©but mai 2025, bien avant le correctif publiĂ© fin juin. Bien que dĂ©crite par Citrix comme un simple problĂšme de dĂ©ni de service, elle permet en rĂ©alitĂ© lâexĂ©cution de code Ă distance (RCE) et a conduit Ă des compromissions Ă©tendues, notamment dâorganismes gouvernementaux et de services juridiques. Citrix aurait fourni sur demande un script de vĂ©rification, sous conditions particuliĂšres, sans expliquer pleinement la situation, et le script serait incomplet. ...