Citrix demande aux administrateurs de corriger immédiatement le bogue NetScaler CVE-2023-4966

Citrix a averti aujourd’hui les administrateurs de sécuriser immédiatement toutes les appliances NetScaler ADC et Gateway contre les attaques en cours qui exploitent la vulnérabilité CVE-2023-4966.

Les appliances NetScaler doivent être configurées en tant que passerelle ou serveur virtuel AAA pour être vulnérables aux attaques.

La société de cybersécurité a déclaré que les acteurs de la menace exploitaient CVE-2023-4966 en tant que zero-day depuis fin août 2023 pour voler des sessions d’authentification et détourner des comptes, ce qui pourrait aider les attaquants à contourner l’authentification multifactorielle ou d’autres exigences en matière d’authentification forte.

Les dispositifs NetScaler ADC et NetScaler Gateway, lorsqu’ils ne sont pas configurés comme passerelles ou comme serveurs virtuels AAA, ne sont pas vulnérables aux attaques CVE-2023-4966.

Le bogue de Citrix NetScaler, récemment corrigé, est exploité en tant que zero-day depuis le mois d’août.

Cisco met en garde contre un nouveau zero day d’IOS XE activement exploité dans des attaques.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

BOOK A MEETING

Provide your contact details

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Aucun fournisseur de courriel personnel permis (e.g: gmail.com, hotmail.com, etc.)

PLANIFIEZ UNE RENCONTRE

Saisissez vos coordonnées

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.