- août 12, 2025
- Envoyé par : fenoutech
- Catégorie: Vulnerability

Le 12 aoĂ»t 2025, le Centre national de cybersĂ©curitĂ© des Pays-Bas (NCSC-NL) a confirmĂ© l’exploitation active d’une faille critique affectant les Ă©quipements Citrix NetScaler ADC (CVE-2025-6543, score CVSS 9,2), compromettant plusieurs organisations sensibles aux Pays-Bas The Hacker NewsBleepingComputerTechzine Global.
Ce bug de dĂ©passement de mĂ©moire (buffer overflow) permet un contrĂŽle non intentionnel du flux ou provoque un dĂ©ni de service, lorsque les appareils sont configurĂ©s en tant que serveur Gateway ou AAA The Hacker NewsBleepingComputer. ExploitĂ© en zero-day dĂšs dĂ©but mai 2025, soit presque deux mois avant la disponibilitĂ© dâun patch fin juin, les attaquants ont Ă©galement effacĂ© les traces de leur intrusion BleepingComputerTechzine GlobalThe Hacker News.
LâenquĂȘte, lancĂ©e le 16 juillet 2025, a rĂ©vĂ©lĂ© la prĂ©sence de web shells malveillants sur les dispositifs Citrix compromis â permettant un accĂšs persistant Ă lâattaquant The Hacker NewsTechzine Global. Parmi les victimes confirmĂ©es figure le Service public dâaccusation des Pays-Bas, dont les opĂ©rations ont Ă©tĂ© fortement perturbĂ©es jusqu’au dĂ©but du mois dâaoĂ»t BleepingComputerSecurity Affairs.
Le NCSC-NL recommande vivement de mettre Ă jour les Ă©quipements, puis de terminer toutes les sessions actives Ă lâaide des commandes :
ainsi que dâutiliser un script de dĂ©tection dâindicateurs de compromission fourni par le NCSC-NL The Hacker NewsBleepingComputerTechzine Global. Parmi les signes suspects : des fichiers .php nouvellement créés, des comptes aux privilĂšges Ă©levĂ©s ou des noms de fichiers dupliquĂ©s avec extension diffĂ©rente The Hacker NewsTechzine Global.