07.07.2025

Vulnérabilités critiques dans Citrix NetScaler – attaques actives observées

Ces dernières semaines, plusieurs vulnérabilités de sécurité sérieuses ont été découvertes dans l’ADC et la passerelle Citrix NetScaler – certaines étant connues sous le nom de « CitrixBleed 2 ». Bien que les vulnérabilités aient déjà été corrigées par le fabricant, les experts les classent comme critiques .

Les chercheurs en sécurité informatique rapportent des attaques actives dans lesquelles, entre autres, des sessions web existantes ont été compromises et des authentifications obtenues à l’insu des utilisateurs – ce qui suggère que l’authentification active à facteurs multiples pourrait également être contournée.

Que s’est-il passé ?

Actuellement, CERT.at et de nombreux fournisseurs de sécurité des e-mails constatent une augmentation des campagnes de phishing utilisant des pièces jointes aux emails au format Scalable Vector Graphics (SVG). Ces graphiques vectoriels contiennent du code JavaScript intégré qui peut être exécuté depuis le navigateur lorsqu’ils sont ouverts. Les attaquants utilisent cela pour charger de fausses pages de connexion ou installer des logiciels malveillants – dans le but de récupérer les données d’accès. Les fichiers SVG concernés se déguisent souvent en factures, messages vocaux ou documents à signer.

Vulnérabilités signalées
(Source :
BSI)

Qui est concerné ?

  • NetScaler ADC et NetScaler Gateway 14.1 avant 14.1-47.46
  • NetScaler ADC et NetScaler Gateway 13.1 avant 13.1-59.19
  • NetScaler ADC 13.1-FIPS et NDcPP avant 13.1-37.236-FIPS et NDcPP
  • NetScaler ADC 12.1-FIPS avant 12.1-55.328-FIPS (non affecté par CVE-2025-6543)

Comment puis-je me protéger ?

1. Installer des mises à jour de sécurité (en urgence !)

Installez immédiatement les correctifs fournis par le fabricant :

  • 14.1-47.46 ou plus récente
  • 13.1-59.19 ou plus récente
  • 13.1-37.236-FIPS/NDcPP ou plus récent


2. Vérifiez la configuration

  • N’autoriser l’accès à l’interface de gestion que depuis des réseaux de confiance.
  • Désactivez les services et interfaces inutiles.

3. Surveillance des systèmes

  • Activez la journalisation et la détection d’intrusion.
  • Surveillez toute activité suspecte (par exemple, comportement inhabituel de session, échecs de connexions).

Que fait exactement le Citrix Netscaler ADC ?

Citrix NetScaler ADC (Application Delivery Controller) est un système qui permet un accès sécurisé, rapide et fiable aux applications web – même sous fortes charges. Il est largement utilisé dans les entreprises pour l’équilibrage de charge, l’optimisation des performances et la sécurité.