{"id":840660,"date":"2023-07-21T05:01:50","date_gmt":"2023-07-21T07:01:50","guid":{"rendered":"https:\/\/teknomers.com\/fr\/citrix-netscaler-adc-et-les-peripheriques-de-passerelle-attaques-la-cisa-demande-une-action-immediate\/"},"modified":"2023-07-21T05:01:54","modified_gmt":"2023-07-21T07:01:54","slug":"citrix-netscaler-adc-et-les-peripheriques-de-passerelle-attaques-la-cisa-demande-une-action-immediate","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/citrix-netscaler-adc-et-les-peripheriques-de-passerelle-attaques-la-cisa-demande-une-action-immediate\/","title":{"rendered":"Citrix NetScaler ADC et les p\u00e9riph\u00e9riques de passerelle attaqu\u00e9s\u00a0: la CISA demande une action imm\u00e9diate"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 juil. 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a publi\u00e9 jeudi un avis avertissant que la faille de s\u00e9curit\u00e9 critique r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans Citrix NetScaler Application Delivery Controller (ADC) et les appareils Gateway est utilis\u00e9e de mani\u00e8re abusive pour d\u00e9poser des shells Web sur des syst\u00e8mes vuln\u00e9rables.<\/p>\n<p>&#8220;En juin 2023, les acteurs de la menace ont exploit\u00e9 cette vuln\u00e9rabilit\u00e9 comme un jour z\u00e9ro pour d\u00e9poser un shell Web sur l&#8217;appliance NetScaler ADC de l&#8217;environnement de non-production d&#8217;une organisation d&#8217;infrastructure critique&#8221;, a d\u00e9clar\u00e9 l&#8217;agence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/07\/20\/cisa-releases-cybersecurity-advisory-threat-actors-exploiting-citrix-cve-2023-3519\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;Le shell Web a permis aux acteurs d&#8217;effectuer une d\u00e9couverte sur le r\u00e9pertoire actif (AD) de la victime et de collecter et d&#8217;exfiltrer les donn\u00e9es AD. Les acteurs ont tent\u00e9 de se d\u00e9placer lat\u00e9ralement vers un contr\u00f4leur de domaine, mais les contr\u00f4les de segmentation du r\u00e9seau pour l&#8217;appliance ont bloqu\u00e9 le mouvement.&#8221;<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>La lacune en question est CVE-2023-3519 (score CVSS\u00a0: 9,8), un bogue d&#8217;injection de code qui pourrait entra\u00eener l&#8217;ex\u00e9cution de code \u00e0 distance non authentifi\u00e9.  Citrix, plus t\u00f4t cette semaine, a publi\u00e9 des correctifs pour le probl\u00e8me et a mis en garde contre une exploitation active dans la nature.<\/p>\n<p>Une exploitation r\u00e9ussie n\u00e9cessite que l&#8217;appliance soit configur\u00e9e en tant que passerelle (serveur virtuel VPN, proxy ICA, CVPN, proxy RDP) ou serveur virtuel d&#8217;authentification, d&#8217;autorisation et d&#8217;audit (AAA).<\/p>\n<p>CISA n&#8217;a pas divulgu\u00e9 le nom de l&#8217;organisation qui a \u00e9t\u00e9 touch\u00e9e par l&#8217;incident.  L&#8217;auteur de la menace ou le pays pr\u00e9tendument derri\u00e8re elle est actuellement inconnu.<\/p>\n<p>Dans l&#8217;incident analys\u00e9 par CISA, le shell Web aurait permis la collecte des fichiers de configuration NetScaler, des cl\u00e9s de d\u00e9chiffrement NetScaler et des informations AD, apr\u00e8s quoi les donn\u00e9es ont \u00e9t\u00e9 transmises sous forme de fichier image PNG (&#8220;medialogininit.png&#8221;).<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Bouclier contre les menaces internes\u00a0: ma\u00eetriser la gestion de la posture de s\u00e9curit\u00e9 SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Inquiet des menaces internes ?  Nous avons ce qu&#8217;il vous faut!  Rejoignez ce webinaire pour explorer les strat\u00e9gies pratiques et les secrets de la s\u00e9curit\u00e9 proactive avec la gestion de la posture de s\u00e9curit\u00e9 SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">Joignez aujourd&#8217;hui<\/a><\/section>\n<p>Les tentatives ult\u00e9rieures de l&#8217;adversaire de se d\u00e9placer lat\u00e9ralement sur le r\u00e9seau ainsi que d&#8217;ex\u00e9cuter des commandes pour identifier les cibles accessibles et v\u00e9rifier la connectivit\u00e9 du r\u00e9seau sortant ont \u00e9t\u00e9 contrecarr\u00e9es en raison de solides pratiques de segmentation du r\u00e9seau, a not\u00e9 l&#8217;agence, ajoutant que les acteurs ont \u00e9galement tent\u00e9 de supprimer leurs artefacts pour dissimuler les pistes.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/07\/1689922910_314_Citrix-NetScaler-ADC-et-les-peripheriques-de-passerelle-attaques-la.jpg\" alt=\"Citrix NetScaler ADC et passerelle\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Citrix NetScaler ADC et passerelle\"\/><\/div>\n<p>Les vuln\u00e9rabilit\u00e9s des produits de passerelle tels que NetScaler ADC et NetScaler Gateway sont devenues des cibles populaires pour les pirates qui cherchent \u00e0 obtenir un acc\u00e8s privil\u00e9gi\u00e9 aux r\u00e9seaux cibl\u00e9s.  Il est donc imp\u00e9ratif que les utilisateurs agissent rapidement pour appliquer les derniers correctifs afin de se prot\u00e9ger contre les menaces potentielles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/citrix-netscaler-adc-and-gateway.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 juil. 2023\ue804THNVuln\u00e9rabilit\u00e9 \/ Cybermenace La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a publi\u00e9 jeudi un avis avertissant que la faille de s\u00e9curit\u00e9 critique r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans Citrix NetScaler Application Delivery Controller (ADC) et les appareils Gateway est utilis\u00e9e de mani\u00e8re abusive pour d\u00e9poser des shells Web sur des syst\u00e8mes vuln\u00e9rables. &#8220;En juin [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":840661,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1063,15148,8074,4805,107138,4168,4158,4165,4161,442,7833,4157,4159,4171,4170,65,4167,4160,175005,4163,4162,7807,5265,4172,4169,196,4166,4164],"class_list":["post-840660","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-action","tag-adc","tag-attaques","tag-cisa","tag-citrix","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-demande","tag-immediate","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-netscaler","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-passerelle","tag-peripheriques","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/840660","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=840660"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/840660\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/840661"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=840660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=840660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=840660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}