techdur.comtechdur.com

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    Derniers articles

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Partenariat
    • Qui sommes-nous ?
    • Contactez-nous
    Facebook Twitter Instagram Pinterest
    techdur.comtechdur.com
    • Actualités
    • Smartphones
    • Ordinateurs
    • Jeux vidéo
    • Auto Mobilité
      • Voitures électriques
      • Motos électriques
      • Vélos électriques
      • Scooters électriques
      • Trottinettes électriques
    • Autres
      • Hardware
      • Audio
      • Maison connectée
      • Télévisions
      • Drones
      • Logiciels
      • Piratage
      • Actualités spatiales
      • Médias sociaux
    techdur.comtechdur.com
    Accueil»Piratage»Des milliers de serveurs Citrix pourraient être menacés d’attaque
    Piratage

    Des milliers de serveurs Citrix pourraient être menacés d’attaque

    De nombreux serveurs ne sont toujours pas corrigés, et les chercheurs lancent un avertissement
    Denis MalletPar Denis Malletjanvier 2, 2023Mis à jour :janvier 2, 20232 Mins Lecture
    Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram E-mail WhatsApp
    serveurs-Citrix-pourraient-être-menacés-d-attaque

    Des experts ont affirmé que de nombreux serveurs Citrix ADC et Gateway restent vulnérables à des failles de haute gravité qui auraient été corrigées par l’entreprise il y a plusieurs semaines.

    Au début du mois de novembre 2022, Citrix a découvert et corrigé une faille intitulée « Accès non autorisé aux capacités des utilisateurs de Gateway », depuis lors répertoriée sous le nom de CVE-2022-27510. Affectant les deux produits, elle permet à un attaquant d’obtenir un accès autorisé aux terminaux cibles, de prendre le contrôle des appareils à distance et de contourner la protection de connexion par force brute de l’appareil.

    Environ un mois plus tard, à la mi-décembre, la société a corrigé une faille d' »exécution de code arbitraire à distance non authentifiée », repérée depuis sous le nom de CVE-2022-27518. Celle-ci permet aux acteurs de la menace d’exécuter du code malveillant sur le terminal cible, à distance.

    Avertissement de la NSA

    Les deux failles ont une note de gravité de 9,8/10, et au moins l’une d’entre elles a été utilisée de manière abusive dans la nature en tant que jour zéro, selon les chercheurs de l’équipe Fox-IT de NCC Group.

    En fait, l’Agence nationale de sécurité américaine (NSA) a averti début décembre qu’un collectif de pirates soutenu par l’État chinois exploitait cette dernière vulnérabilité en tant que faille de sécurité de type « zero-day ». 

    À l’époque, dans un billet de blog officiel, le responsable de la sécurité et de la confiance chez Citrix, Peter Lefkowitz, a affirmé que « des exploitations limitées de cette vulnérabilité ont été signalées », mais il n’a pas donné de précisions sur le nombre d’attaques ou les secteurs concernés.

    Parfois appelé Manganese, ce groupe d’acteurs de la menace a apparemment ciblé explicitement les réseaux exécutant ces applications Citrix afin de percer la sécurité organisationnelle sans avoir à voler des informations d’identification via des attaques d’ingénierie sociale et de phishing. 

    Les chercheurs ont également déclaré que si la plupart des terminaux avaient été corrigés depuis la publication des correctifs, il existe des « milliers » de serveurs vulnérables. En date du 11 novembre 2022, au moins 28 000 serveurs Citrix étaient en danger.

    « Nous espérons que ce blog permettra de mieux faire connaître ces deux CVE de Citrix et que nos recherches sur l’identification des versions contribueront à de futures études », ont conclu les chercheurs.

    Actualités du piratage piratage
    Partager. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Article précédentGoogle AdWords est détourné par des pirates.
    Article suivant Alerte de sécurité WordPress : un nouveau malware Linux exploitant plus de deux douzaines de failles du CMS
    Denis Mallet

      Denis Mallet est rédacteur pour Techdur, où il s'intéresse aux dernières actualités technologiques, aux techn militaires et au piratage. Avant d'écrire pour Techdur, il a occupé de nombreux emplois dans la vente au détail et a travaillé de nombreux Black Fridays. Pendant son temps libre, Denis est également analyste de fantasy football sur divers podcasts et sites. Denis est passionné par les jeux vidéo et le sport, bien que les deux l'amènent à crier sur la télévision fréquemment. 

      Articles associés

      Piratage

      Un groupe cybercriminel pro-russe lance des attaques DDoS contre des pays de l’OTAN

      janvier 19, 2023
      Piratage

      Principales menaces de cybersécurité liées aux logiciels SaaS en 2023 : Êtes-vous prêt ?

      janvier 10, 2023
      Piratage

      Des paquets malveillants PyPI utilisent des tunnels Cloudflare pour se faufiler à travers les pare-feu

      janvier 10, 2023
      Ajouter un commentaire

      Laissez une réponse Annuler la réponse

      Articles récents

      Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

      janvier 16, 20234 Vues

      Découvrez les armes exposées à la première exposition de défense du Vietnam

      décembre 12, 20224 Vues

      Diablo 4 serait disponible en juin

      décembre 8, 20224 Vues
      Tests récents

      Mises à jour gratuites

      Recevez les dernières actualités technologiques gratuites de Techdur.

      À propos de Techdur

      Bienvenue sur Techdur, le site web de référence pour les dernières actualités, tests et guides d’achat en matière de technologie. Nous couvrons tout, des smartphones et ordinateurs portables aux appareils connectés et gadgets high-tech. Notre équipe de rédacteurs passionnés s’efforce de fournir des informations précises, impartiales et utiles pour aider nos lecteurs à prendre des décisions éclairées lors de l’achat de produits technologiques. Rejoignez notre communauté pour rester informé des dernières tendances technologiques et trouver les meilleurs produits pour répondre à vos besoins.

      Pour toute question ou suggestion, contactez-nous ici : [email protected]

      Les plus populaires

      Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

      janvier 16, 20234 Vues

      Découvrez les armes exposées à la première exposition de défense du Vietnam

      décembre 12, 20224 Vues

      Diablo 4 serait disponible en juin

      décembre 8, 20224 Vues
      Articles récents

      Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

      février 20, 2023

      La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

      février 20, 2023

      Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

      février 20, 2023
      Facebook Twitter Instagram Pinterest
      • Qui sommes-nous ?
      • Contactez-nous
      • Politique de confidentialité
      • Politique de cookies
      • Partenariat
      • Comment nous testons
      © 2023 Techdur Media tous droits réservés.

      Tapez ci-dessus et appuyez sur Entrez pour effectuer la recherche. Appuyez sur Esc pour annuler.