{"id":975926,"date":"2023-10-18T11:47:46","date_gmt":"2023-10-18T13:47:46","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-faille-critique-de-citrix-netscaler-exploitee-pour-cibler-le-gouvernement-et-les-entreprises-technologiques\/"},"modified":"2023-10-18T11:47:50","modified_gmt":"2023-10-18T13:47:50","slug":"une-faille-critique-de-citrix-netscaler-exploitee-pour-cibler-le-gouvernement-et-les-entreprises-technologiques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-faille-critique-de-citrix-netscaler-exploitee-pour-cibler-le-gouvernement-et-les-entreprises-technologiques\/","title":{"rendered":"Une faille critique de Citrix NetScaler exploit\u00e9e pour cibler le gouvernement et les entreprises technologiques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9\/Vuln\u00e9rabilit\u00e9 d&#8217;entreprise<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Une-faille-critique-de-Citrix-NetScaler-exploitee-pour-cibler-le.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Citrix met en garde contre l\u2019exploitation d\u2019une faille de s\u00e9curit\u00e9 critique r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans les appliances NetScaler ADC et Gateway, qui pourrait entra\u00eener la divulgation d\u2019informations sensibles.<\/p>\n<p>Suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/support.citrix.com\/article\/CTX579459\/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve20234966-and-cve20234967\" target=\"_blank\"><strong>CVE-2023-4966<\/strong><\/a>  (score CVSS : 9,4), la vuln\u00e9rabilit\u00e9 affecte les versions prises en charge suivantes\u00a0:<\/p>\n<ul>\n<li>NetScaler ADC et NetScaler Gateway 14.1 avant 14.1-8.50<\/li>\n<li>NetScaler ADC et NetScaler Gateway 13.1 avant 13.1-49.15<\/li>\n<li>NetScaler ADC et NetScaler Gateway 13.0 avant 13.0-92.19<\/li>\n<li>NetScaler ADC et NetScaler Gateway 12.1 (actuellement en fin de vie)<\/li>\n<li>NetScaler ADC 13.1-FIPS avant 13.1-37.164<\/li>\n<li>NetScaler ADC 12.1-FIPS avant 12.1-55.300, et<\/li>\n<li>NetScaler ADC 12.1-NDcPP avant 12.1-55.300<\/li>\n<\/ul>\n<p>Cependant, pour que l&#8217;exploitation se produise, l&#8217;appareil doit \u00eatre configur\u00e9 en tant que serveur virtuel de passerelle (serveur virtuel VPN, proxy ICA, CVPN, proxy RDP) ou d&#8217;autorisation et de comptabilit\u00e9 (AAA).<\/p>\n<p>Alors que des correctifs pour la faille ont \u00e9t\u00e9 publi\u00e9s le 10 octobre 2023, Citrix a maintenant r\u00e9vis\u00e9 l&#8217;avis pour noter que \u00ab des exploits de CVE-2023-4966 sur des appliances non att\u00e9nu\u00e9es ont \u00e9t\u00e9 observ\u00e9s \u00bb.<\/p>\n<p>Mandiant, propri\u00e9t\u00e9 de Google, dans sa propre alerte publi\u00e9e mardi, a d\u00e9clar\u00e9 avoir identifi\u00e9 une exploitation zero-day de la vuln\u00e9rabilit\u00e9 \u00e0 partir de fin ao\u00fbt 2023.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Une exploitation r\u00e9ussie pourrait permettre de d\u00e9tourner des sessions authentifi\u00e9es existantes, contournant ainsi l&#8217;authentification multifacteur ou d&#8217;autres exigences d&#8217;authentification forte&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de renseignement sur les menaces. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/remediation-netscaler-adc-gateway-cve-2023-4966\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;Ces sessions peuvent persister apr\u00e8s le d\u00e9ploiement de la mise \u00e0 jour visant \u00e0 att\u00e9nuer CVE-2023-4966.&#8221;<\/p>\n<p>Mandiant a \u00e9galement d\u00e9clar\u00e9 avoir d\u00e9tect\u00e9 un d\u00e9tournement de session dans lequel les donn\u00e9es de session ont \u00e9t\u00e9 vol\u00e9es avant le d\u00e9ploiement du correctif, puis utilis\u00e9es par un acteur malveillant non sp\u00e9cifi\u00e9.<\/p>\n<p>&#8220;Le d\u00e9tournement de session authentifi\u00e9 pourrait alors entra\u00eener un acc\u00e8s en aval suppl\u00e9mentaire en fonction des autorisations et de l&#8217;\u00e9tendue de l&#8217;acc\u00e8s autoris\u00e9 \u00e0 l&#8217;identit\u00e9 ou \u00e0 la session&#8221;, ajoute-t-il.<\/p>\n<p>&#8220;Un acteur malveillant pourrait utiliser cette m\u00e9thode pour r\u00e9colter des informations d&#8217;identification suppl\u00e9mentaires, pivoter lat\u00e9ralement et acc\u00e9der \u00e0 des ressources suppl\u00e9mentaires au sein d&#8217;un environnement.&#8221;<\/p>\n<p>L&#8217;auteur de la menace derri\u00e8re ces attaques n&#8217;a pas \u00e9t\u00e9 d\u00e9termin\u00e9, mais la campagne aurait cibl\u00e9 les services professionnels, la technologie et les organisations gouvernementales.<\/p>\n<p>\u00c0 la lumi\u00e8re de l\u2019utilisation abusive de la faille et du fait que les bogues Citrix deviennent un paratonnerre pour les acteurs malveillants, il est imp\u00e9ratif que les utilisateurs agissent rapidement pour mettre \u00e0 jour leurs instances vers la derni\u00e8re version afin d\u2019att\u00e9nuer les menaces potentielles.<\/p>\n<p>\u00ab Les organisations doivent faire plus que simplement appliquer le correctif : elles doivent \u00e9galement mettre fin \u00e0 toutes les sessions actives \u00bb, Charles Carmakal, CTO de Mandiant. <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/feed\/update\/urn:li:activity:7120179274774417408\/\" target=\"_blank\">dit<\/a>.  &#8220;Bien qu&#8217;il ne s&#8217;agisse pas d&#8217;une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance, veuillez donner la priorit\u00e9 au d\u00e9ploiement de ce correctif \u00e9tant donn\u00e9 l&#8217;exploitation active et la criticit\u00e9 de la vuln\u00e9rabilit\u00e9.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/critical-citrix-netscaler-flaw.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 octobre 2023\ue804R\u00e9dactionS\u00e9curit\u00e9\/Vuln\u00e9rabilit\u00e9 d&#8217;entreprise Citrix met en garde contre l\u2019exploitation d\u2019une faille de s\u00e9curit\u00e9 critique r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans les appliances NetScaler ADC et Gateway, qui pourrait entra\u00eener la divulgation d\u2019informations sensibles. Suivi comme CVE-2023-4966 (score CVSS : 9,4), la vuln\u00e9rabilit\u00e9 affecte les versions prises en charge suivantes\u00a0: NetScaler ADC et NetScaler Gateway 14.1 avant 14.1-8.50 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":975927,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,11338,107138,4168,22,4165,4161,200267,3244,36372,9048,583,4159,4171,65,200271,200268,175005,200269,200270,185,128318,4172,4169,15606,196,4166,4164],"class_list":["post-975926","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-cibler","tag-citrix","tag-comment-pirater","tag-critique","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-entreprises","tag-exploitee","tag-faille","tag-gouvernement","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-netscaler","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pour","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-technologiques","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/975926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=975926"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/975926\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/975927"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=975926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=975926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=975926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}