Citrix corrige trois failles NetScaler, dont une RCE critique exploitée (CVE-2025-7775)

Selon BleepingComputer, Citrix a corrigĂ© trois vulnĂ©rabilitĂ©s affectant NetScaler ADC et NetScaler Gateway, dont une faille critique d’exĂ©cution de code Ă  distance (RCE), CVE-2025-7775, qui a Ă©tĂ© activement exploitĂ©e en zero-day. Produits concernĂ©s : NetScaler ADC, NetScaler Gateway Nombre de failles : 3 VulnĂ©rabilitĂ© clĂ© : CVE-2025-7775 (RCE critique) Statut d’exploitation : zero-day activement exploitĂ©e Mesure annoncĂ©e : correctifs publiĂ©s par Citrix Cette annonce met l’accent sur la correction rapide d’une vulnĂ©rabilitĂ© critique utilisĂ©e dans des attaques rĂ©elles, soulignant l’importance des mises Ă  jour publiĂ©es pour les environnements utilisant NetScaler. đŸ”§âš ïž ...

27 aoĂ»t 2025 Â· 1 min

Plus de 3 300 Citrix NetScaler restent non patchés face à une faille critique

Selon BleepingComputer, prĂšs de deux mois aprĂšs la diffusion des correctifs, plus de 3 300 appareils Citrix NetScaler demeurent non corrigĂ©s face Ă  une vulnĂ©rabilitĂ© critique. L’article souligne que cette faille permet Ă  des attaquants de contourner l’authentification en dĂ©tournant des sessions utilisateur (session hijacking) ⚠. Produits concernĂ©s : Citrix NetScaler. Impact : exposition persistante de milliers d’équipements Ă  un contournement d’authentification via dĂ©tournement de sessions, malgrĂ© la disponibilitĂ© de correctifs depuis prĂšs de deux mois. ...

12 aoĂ»t 2025 Â· 1 min

CISA impose un délai inédit pour corriger des vulnérabilités

L’article publiĂ© par The Record rapporte que la CISA (Cybersecurity and Infrastructure Security Agency) americaine a fixĂ© un dĂ©lai d’un jour pour que les agences fĂ©dĂ©rales corrigent des vulnĂ©rabilitĂ©s connues et exploitĂ©es dans Citrix Netscaler. (CVE-2025-5777 aka Citrix Bleed 2) Ce dĂ©lai est le plus court jamais imposĂ© par l’agence, qui accorde habituellement trois semaines pour de telles actions. La dĂ©cision de la CISA souligne l’urgence et la gravitĂ© des vulnĂ©rabilitĂ©s identifiĂ©es, nĂ©cessitant une rĂ©ponse rapide des agences pour prĂ©venir des attaques potentielles. Les dĂ©tails spĂ©cifiques sur les vulnĂ©rabilitĂ©s concernĂ©es ne sont pas fournis dans l’extrait, mais l’accent est mis sur l’importance de la rĂ©activitĂ© face aux menaces cybernĂ©tiques. ...

11 juillet 2025 Â· 1 min

Vulnérabilités critiques corrigées dans NetScaler ADC et Gateway

L’article publiĂ© par Anil Shetty sur netscaler.com le 26 juin 2025, informe sur des vulnĂ©rabilitĂ©s critiques rĂ©cemment corrigĂ©es dans les produits NetScaler ADC et NetScaler Gateway. Cloud Software Group a identifiĂ© et corrigĂ© deux vulnĂ©rabilitĂ©s, CVE-2025-6543 et CVE-2025-5777, qui affectent les configurations de NetScaler en tant que Gateway ou serveur virtuel AAA. La premiĂšre vulnĂ©rabilitĂ©, CVE-2025-6543, pourrait entraĂźner un dĂ©passement de mĂ©moire et un dĂ©ni de service si exploitĂ©e. La seconde, CVE-2025-5777, rĂ©sulte d’une validation d’entrĂ©e insuffisante menant Ă  une lecture excessive de la mĂ©moire. ...

2 juillet 2025 Â· 1 min

Vulnérabilité critique 'Citrix Bleed 2' expose les systÚmes NetScaler

L’équipe de recherche sur les menaces de ReliaQuest a publiĂ© une analyse dĂ©taillĂ©e sur une nouvelle vulnĂ©rabilitĂ© critique, CVE-2025-5777, surnommĂ©e ‘Citrix Bleed 2’. Cette faille affecte les dispositifs NetScaler ADC et Gateway de Citrix, permettant aux attaquants de dĂ©tourner des sessions utilisateur et de contourner les mĂ©canismes d’authentification, y compris l’authentification multifacteur (MFA). Bien qu’il n’y ait pas encore de rapports publics d’exploitation, ReliaQuest a observĂ© des indicateurs d’activitĂ©s malveillantes suggĂ©rant que des attaquants exploitent cette vulnĂ©rabilitĂ© pour obtenir un accĂšs initial. Les signes incluent le dĂ©tournement de sessions web Citrix, des requĂȘtes LDAP suspectes, et l’utilisation d’outils de reconnaissance comme ‘ADExplorer64.exe’. ...

30 juin 2025 Â· 2 min

Alerte de sécurité : Vulnérabilité critique dans les appliances NetScaler de Citrix

L’article publiĂ© par BleepingComputer informe sur une vulnĂ©rabilitĂ© critique identifiĂ©e dans les appliances NetScaler de Citrix, rĂ©fĂ©rencĂ©e sous le code CVE-2025-6543. Cette faille est actuellement exploitĂ©e activement, ce qui provoque un dĂ©ni de service sur les appareils concernĂ©s. Citrix a Ă©mis une alerte de sĂ©curitĂ© pour avertir ses utilisateurs de la menace que reprĂ©sente cette vulnĂ©rabilitĂ©. Les appliances NetScaler, utilisĂ©es pour la gestion des rĂ©seaux et la livraison d’applications, sont particuliĂšrement vulnĂ©rables, et leur exploitation pourrait entraĂźner une interruption significative des services. ...

26 juin 2025 Â· 1 min

Citrix alerte sur des vulnérabilités critiques dans les produits Netscaler

Citrix a Ă©mis une alerte concernant des vulnĂ©rabilitĂ©s critiques affectant ses produits Netscaler, selon un article de The Record. Ces failles sont comparĂ©es par les chercheurs en sĂ©curitĂ© au bug largement exploitĂ© connu sous le nom de ‘Citrix Bleed’. Les produits Netscaler, utilisĂ©s pour la gestion des applications et la sĂ©curitĂ© des rĂ©seaux, sont au cƓur de cette alerte. Les vulnĂ©rabilitĂ©s identifiĂ©es pourraient potentiellement ĂȘtre exploitĂ©es par des attaquants pour compromettre la sĂ©curitĂ© des systĂšmes utilisant ces produits. ...

26 juin 2025 Â· 1 min

Vulnérabilité critique découverte dans NetScaler ADC et Gateway

L’bulletin de sĂ©curitĂ© de Citrix informe d’une vulnĂ©rabilitĂ© critique identifiĂ©e dans les produits NetScaler ADC et NetScaler Gateway. Cette vulnĂ©rabilitĂ©, rĂ©fĂ©rencĂ©e sous le CVE-2025-6543, est une faille de dĂ©passement de mĂ©moire qui peut conduire Ă  un dĂ©ni de service et Ă  des flux de contrĂŽle non dĂ©sirĂ©s. Les versions affectĂ©es incluent NetScaler ADC et Gateway 14.1 avant la version 14.1-47.46, et 13.1 avant la version 13.1-59.19. Les versions spĂ©cifiques 13.1-FIPS et NDcPP sont Ă©galement concernĂ©es avant les versions 13.1-37.236-FIPS et NDcPP. Il est important de noter que NetScaler ADC 12.1-FIPS n’est pas affectĂ© par cette vulnĂ©rabilitĂ©. ...

25 juin 2025 Â· 1 min

Vulnérabilités critiques découvertes dans NetScaler ADC et Gateway

Selon ce bulletin de vulnĂ©rabilitĂ© de Citrix, des vulnĂ©rabilitĂ©s critiques ont Ă©tĂ© dĂ©couvertes dans les produits NetScaler ADC et NetScaler Gateway. Ces vulnĂ©rabilitĂ©s affectent plusieurs versions de ces produits, notamment les versions antĂ©rieures Ă  14.1-43.56 pour NetScaler ADC et Gateway, ainsi que d’autres versions spĂ©cifiques. Deux vulnĂ©rabilitĂ©s principales ont Ă©tĂ© identifiĂ©es : CVE-2025-5349, qui concerne un contrĂŽle d’accĂšs inappropriĂ© sur l’interface de gestion de NetScaler, et CVE-2025-5777, qui implique une validation insuffisante des entrĂ©es menant Ă  une lecture hors limites de la mĂ©moire. Ces failles prĂ©sentent des scores CVSS de 8.7 et 9.3 respectivement, indiquant leur sĂ©vĂ©ritĂ© Ă©levĂ©e. ...

18 juin 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝