Attention aux tentatives d’exploitation de la vulnérabilité « Citrix Bleed » de Citrix NetScaler.

Référence
tunCERT/Alert.2024-120
Description

L’Agence Nationale de la Cybersécurité ANCS sollicite votre vigilance face à des tentatives d’exploitation de la vulnérabilité « Citrix Bleed » :CVE-2023-4966. En effet, cette vulnérabilité pourrait permettre à un attaquant de prendre le contrôle des sessions d'utilisateurs légitimes sur NetScaler ADC et NetScaler Gateway pour procéder à une reconnaissance du réseau, voler les informations d'identification des comptes et se déplacer latéralement dans le réseau via RDP. De ce fait, l'ANCS sollicite votre vigilance et vous conseille d’appliquer immédiatement les mesures suivantes:

  • Mettre à jour vos systèmes Citrix NetScaler.
  • Mettre à jour régulièrement votre solution antivirale.
  • S’assurer que les systèmes de vos serveurs sont mis à jour.
  • Restreindre les connexions réseau entrantes aux hôtes de confiance.
  • S’assurer que les accès à vos serveurs ou vos équipements réseaux soient limités, contrôlés et protégés avec des mots de passe robustes.
  • Sauvegarder vos données critiques dans des disques externes et des serveurs de backup protégés et isolés d’Internet.
    Mettre en place des solutions de journalisation nécessaires pour contrôler les évènements survenus sur vos serveurs critiques et vos équipements réseaux.
  • Mettre en place des packs de sécurité pour la détection des actions malveillantes, des intrusions (IPS / NIDS) et de contrôle de la bande passante de trafic réseau.
  • Désactiver les ports inutilisés.
  • Utiliser l'authentification multifactorielle.
  • Auditer les comptes d'utilisateurs disposant de privilèges administratifs et configurer les contrôles d'accès selon le principe du moindre privilège.
  • Sensibiliser vos employés sur les attaques de Phishing, Social Engineering et les ransomwares.
Date de publication