Multiples vulnérabilités dans Citrix XenServer

Le 23 octobre 2023, le CERT-FR a publié une alerte concernant une vulnérabilité critique affectant les produits Citrix NetScaler ADC et NetScaler Gateway, identifiée sous le nom CVE-2023-4966. Cette vulnérabilité permet à un attaquant de contourner l’authentification multifactorielle en accédant à des sessions authentifiées, compromettant ainsi la confidentialité des données. (cert.ssi.gouv.fr)

Selon le CERT-FR, cette vulnérabilité a été exploitée activement depuis fin août 2023, avec des attaques ciblant des organisations de divers secteurs, notamment les services professionnels, la technologie et le gouvernement. Les attaquants ont pu intercepter des communications chiffrées entre les dispositifs, permettant le vol de jetons de session et le contournement de l’authentification multifactorielle. (arstechnica.com)

Citrix a publié un correctif pour cette vulnérabilité le 10 octobre 2023. Cependant, des chercheurs en sécurité ont averti que l’application de ce correctif seul ne suffisait pas à sécuriser les systèmes affectés, car les sessions compromises avant la mise à jour pouvaient persister. Il est donc recommandé aux administrateurs de mettre à jour leurs systèmes et de réinitialiser toutes les sessions actives pour asr une protection complète. (arstechnica.com)

Les organisations concernées sont invitées à appliquer les mises à jour de sécurité fournies par Citrix et à surveiller attentivement leurs systèmes pour détecter toute activité suspecte.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *