Citrix publie des correctifs pour une faille critique affectant les produits ADC et Gateway

Citrix a publié des mises à jour de sécurité pour corriger une faille critique de contournement de l’authentification dans le contrôleur de mise à disposition d’applications et la passerelle, qui pourrait être exploitée pour prendre le contrôle des systèmes concernés.

Une exploitation réussie de ces problèmes pourrait permettre à un adversaire d’obtenir un accès autorisé, de prendre le contrôle d’un bureau à distance et même de contourner les défenses contre les tentatives de connexion par force brute dans des configurations spécifiques.

Les versions suivantes de Citrix ADC et Citrix Gateway sont affectées par les failles -.

L’entreprise spécialisée dans les technologies de virtualisation et d’informatique en nuage a déclaré qu’aucune mesure n’était requise de la part des clients qui utilisent des services en nuage gérés directement par Citrix.

Jarosław Jahrek Kamiński, un chercheur de la société polonaise de test d’intrusion Securitum, a été crédité de la découverte et du signalement des vulnérabilités.

«Il est recommandé aux clients concernés de Citrix ADC et Citrix Gateway d’installer les versions mises à jour de Citrix ADC ou Citrix Gateway dès que possible», a déclaré Citrix dans un avis.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.