NG Solution Team
Technologie

Quel est l’impact de la vulnérabilité Citrix NetScaler sur les systèmes ?

Une vulnérabilité critique a été identifiée dans Citrix NetScaler, désignée sous le code CVE-2025-5777, avec un score CVSS 3.1 de 9,3. Cette faille permet à un attaquant non authentifié d’extraire des fragments de mémoire du serveur. Elle affecte les versions 14.1-43.56 et ultérieures de NetScaler ADC et NetScaler Gateway, ainsi que les versions spécifiques FIPS et NDcPP.

La vulnérabilité provient d’un contrôle manquant pour un paramètre vide dans les requêtes HTTP. Elle est exploitable lorsque l’appareil est configuré en mode Gateway ou comme serveur virtuel AAA. Cette faille permet aux attaquants d’envoyer de manière répétée des requêtes pour accéder à des quantités importantes de données.

Pour atténuer ce risque, les pare-feu Stormshield Network Security peuvent détecter et bloquer les tentatives d’exploitation grâce à des signatures IPS spécifiques, à condition que le trafic soit déchiffré. Il est fortement recommandé de mettre à jour vers les dernières versions sécurisées de NetScaler ADC et Gateway. De plus, il est conseillé de terminer toutes les sessions ICA et PCoIP actives après la mise à jour pour garantir la sécurité.

Related posts

Microsoft a-t-il corrigé les vulnérabilités critiques dans sa mise à jour Patch Tuesday de juin 2025 ?

Sophie Laurent

L’IIM Nagpur est-il un choix de premier plan pour les étudiants en MBA et doctorat ?

Sophie Laurent

Alta est-elle en train de révolutionner l’avenir du shopping personnalisé avec un financement de démarrage de 11 millions de dollars ?

Thomas Lefèvre

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy